吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7056|回复: 86

[插件] 转一下狐白大佬的LoliDebugger

  [复制链接]
Very_good 发表于 2021-9-22 21:02 | 显示全部楼层 |阅读模式

看到论坛没人转我就转一下吧,毕竟不是每个人都有PYG的帐号
以下为原文
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
LoliDebugger这是可以让调试器实现自建调试体系的工具,不会走系统流程,DebugHandle DebugPort将不会使用系统标志


Introduction
自建调试体系的作用是可以绕过基于DebugPort所有的反调试,从而让反调试无效,非对应的函数Hook




Configuration requirements
Os:Windows 7 Windows 10 Windows 11(64-bit)  RAM:2GB. If you are using Win10 or above, at least 4G RAM

Processor Requirement
你的处理器必须开启NPT 或 EPT才能使用Loli


PatchGuard
Loli将会使用经典方法将其禁用,有小几率蓝屏


SnowGuard
Loli禁用pg后,为了确保内核完整安全性,会强制使用SnowGuard代替PatchGuard工作,并且使用内核隔离技术来保护它


Issues
处理器最好在INTEL I7 或 AMD Ryzen 否则可能会出现蓝屏等问题


Cautions
调试器会预留BeingDebugged,请手动清除
绑定调试器时确保调试器没有调试程序
SnowGuard目前不支持嵌套虚拟化,你用不了VMWARE一类的虚拟机


BSOD
SnowGuard会设置参数3和4,0x1000则是内核完整性损坏,0x1B是当前环境存在隐藏进程

我不确保任何电脑都有效,毕竟代码太**护不过来,特别是虚拟化,不确定INTEL能否正常工作


下载

https://share.weiyun.com/HUtUlKYG
1.png

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------

使用方法:
1.先运行符号获取,等待几分钟,获取完后自动结束,会生成一个txt文件在目录
2.运行LoilDebugger.s.exe
3.等待初始化完成绑定调试器

不是所有系统都适用   我目前win1020h2   i5-9300h  要么蓝屏要么就是SVM那里等一会后界面直接无了,进程还在
如果想用还是用狐白大佬推荐的INTEL I7AMD Ryzen

评分

参与人数 24HB +27 THX +13 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
firstsee + 2
DDK4282 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
消逝的过去 + 1
后学真 + 1
风里去 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
波波 + 1
zhhlove + 1
武清一点点 + 1 + 1
h112233h456 + 1
别管我了行 + 1
ch_1943 + 1
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
刘不圆 + 1
playboy + 1
pmm018 + 2
zwj00544 + 2
king51999 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
xiaobai3963 + 1 + 1 [快捷评语]--2021年,我们爱0爱1
muker + 1 [快捷评语]--你将受到所有人的崇拜!
方长 + 2 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
愤怒的亚索 + 3 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
白云点缀的蓝 + 6 + 1 [快捷评语]--积极评分,从我做起。感谢分享!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
狐白小刺客 发表于 2021-9-22 22:06 | 显示全部楼层

本帖最后由 狐白小刺客 于 2021-9-22 22:19 编辑

除0XA蓝屏外,都是代码问题,不过我暂时不更新了
intel处理器,我虽然写了虚拟化但是没有经过电脑测试,所以这随缘

建了一个git SNOW-Loli/LoliDebugger: LoliDebugger (github.com)  github.com/SNOW-Loli/LoliDebugger。如有问题自行打开错误,以后可能会更新

评分

参与人数 2HB +6 THX +2 收起 理由
1851816737 + 2 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
Very_good + 4 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
a331281763 发表于 2021-9-23 17:15 | 显示全部楼层

链接挂了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aゞ烛火 发表于 2021-9-23 19:17 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
战旗威武 发表于 2021-9-23 23:37 | 显示全部楼层

老大连接挂了 求补
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
game_xg 发表于 2021-10-28 21:29 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
cloud210 发表于 2021-11-9 20:14 | 显示全部楼层

现在的软件都 这么强大了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zh0ng168 发表于 2021-11-9 20:33 | 显示全部楼层

虽然看不懂,但是很66的样子,学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
LuckyClover 发表于 2021-11-21 15:45 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ediclot 发表于 2021-11-23 17:59 | 显示全部楼层

试试怎么样,感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表