[x32Dbg] E_AAntiDebug ver:1.0
E_AntiDebug ver:1.0
Hide Peb(ring3):处理Peb调试信息
Hide Process:断链隐藏进程
Protect Process:保护进程[支持权限过滤]
Patch Process:伪装进程explorer (父进程Id、进程路径、进程名称)
Fake ParentProcess:修改被调试进程的父进程Id为explorer进程 如果没有则为4
Protect Drx:虚拟一份假的Dr寄存器,只有调试器才可以访问真的Dr寄存器
Hook *NtFunctions:处理nt函数
ShowDriverOutPut:显示Nt函数处理回显信息
支持系统:win7 x64自行pass pg
沙发{:5_117:}好东西先到先得{:5_121:} Win7 64 每次都蓝{:5_184:} Fake ParentProcess 会让其他插件无法使用,建议下个版本修复一下 赤小瞳牛逼{:5_189:} 赤小瞳牛逼 逆向的有用工具谢谢兄弟 沙发好东西先到先得 感谢楼主分享哦