Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Geovane en 22 Octubre 2018, 19:51 pm



Título: Anti-debugger Windows 64
Publicado por: Geovane en 22 Octubre 2018, 19:51 pm
¡Hola

Sobre anti-debugger hay plugins muy buenos para ollydbg, para utilizar windows xp.

Me pregunto por IDA o X64dbg, windows 64, principalmente Windows 10 64, hay algo bueno? Capaz de quedar invisible para VM-Protect protección máxima?

saludos


Título: Re: Anti-debugger Windows 64
Publicado por: apuromafo CLS en 23 Octubre 2018, 02:31 am
https://github.com/x64dbg/x64dbg/wiki/Plugins

scylla hide

por otro lado aqui uno de los tantos videos
https://www.youtube.com/watch?v=5zWrYEQ2mBg



Título: Re: Anti-debugger Windows 64
Publicado por: Geovane en 23 Octubre 2018, 02:58 am
¡Hola

Gracias por la respuesta apuromafo.

Sin embargo, no hice la pregunta correctamente, lo siento.

Necesito añadir que lo que se encuentra fácil en google ya he andado todo.

Voy a iniciar la búsqueda de hacer hook en las funciones de bibliotecas compartidas, ejemplo de interceptar IsDebuggerPresent para devolver siempre 0, etc ......


appinit_dlls interesante pero no esta funcionando en windows 10 64.

Voy a tratar más, cualquier noticia voy a publicar aquí.

saludos