首页
社区
课程
招聘
[原创] [ScyllaHide] 00 简单介绍和使用
发表于: 2019-1-26 19:58 22766

[原创] [ScyllaHide] 00 简单介绍和使用

2019-1-26 19:58
22766

ScyllaHide是最近才半年开始用的,当时想写一个反调试的功能,经过一番搜索,发现这款开源神器,不敢独享,特将之分享出来,真的很好用。
这篇文章准备从ScyllaHide的使用开始介绍,之后通过一些反调试的例子,分析ScyllaHide源码,了解反调试和反反调试相关的功能。

17dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6^5y4U0c8V1j5X3N6Q4x3V1k6e0j5%4W2D9L8r3q4t1K9h3c8W2

84bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6^5y4U0c8V1j5X3N6Q4x3V1k6e0j5%4W2D9L8r3q4t1K9h3c8W2i4K6u0r3j5X3I4G2j5W2)9J5c8Y4k6K6x3e0y4Q4x3V1k6o6L8$3&6X3K9h3N6o6L8$3I4D9k6h3y4@1K9h3!0F1i4K6u0r3f1$3y4&6L8r3I4S2d9r3W2V1k6g2)9J5k6i4m8V1k6R3`.`.
ScyllaHide是一个高级的开源x64/x86用户模式Anti-Anti-Debug库。 它hook用户模式(ring3)中的各种函数以隐藏调试。 此工具旨在保留在用户模式(ring3)中。 如果您需要内核模式(ring0)Anti-Anti-Debug,请参阅TitanHide。 ScyllaHide在用户模式中尽可能隐蔽,目标是不干扰任何其他功能。
ScyllaHide支持带插件的各种调试器:
OllyDbg v1和v2
x64dbg
Hex-Rays IDA
TitanEnginev2a27K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4u0W2N6X3g2J5M7$3W2F1k6$3I4S2j5Y4y4Q4x3X3g2U0L8$3#2Q4x3V1k6G2M7r3g2F1i4K6u0V1M7$3!0#2M7X3y4W2i4K6u0r3N6r3W2@1j5h3&6W2L8X3N6A6L8X3g2Q4x3X3g2Z5N6r3#2D9
PE x64调试 完全支持x64dbg和IDA的插件。
请注意:ScyllaHide不仅限于这些调试器。 您可以使用ScyllaHide的独立命令行版本 。 您可以在任何调试器调试的任何进程中注入ScyllaHide。

OD的简单使用

本节对ScyllaHide插件进行了简单介绍,使用OD可以检测大量反调试,对源码进行修改,更是可以定制反反调试,实乃逆向利器。
下次对源码进行分析,看下ScyllaHide是如何反反调试IsDebuggerPresent函数的,敬请期待。

本文章仅供用于技术研究用途,请勿利用文章内容操作用于违反法律的事情。

欢迎各位关注公众号和QQ群进行技术交流,关注有福利喔。

微信公众号:

微信公众号

qq群:IT技术控/953949723

逐梦中原技术交流QQ群

 
 
 
 
准备项目 描述 备注
测试程序MyTestAntiDebuger.exe github地址 每隔1秒打印IsDebuggerPresent函数值
OD ver2 调试器
PDBReaderx86.exe ScyllaHide生成NtApiCollection.ini工具 根据pdb生成的,所以不同机器结果不一样,请自己生成
scylla_hide.ini ScyllaHide配置文件
InjectorCLIx86.exe ScyllaHide注入工具
HookLibraryx86.dll 反反调试部分功能实现dll
ScyllaHideOlly2Plugin.dll OD插件 -

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2020-2-29 22:23 被kinghzking编辑 ,原因: 加文章列表
上传的附件:
收藏
免费 4
支持
分享
打赏 + 2.00雪花
打赏次数 1 雪花 + 2.00
 
赞赏  junkboy   +2.00 2019/01/26
最新回复 (17)
雪    币: 2575
活跃值: (502)
能力值: ( LV6,RANK:85 )
在线值:
发帖
回帖
粉丝
2
不知效果如何
2019-1-26 21:39
0
雪    币: 221
活跃值: (2741)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
能过VMP3.X?
2019-1-26 22:27
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好像没讲到什么
2019-1-26 22:45
0
雪    币: 11716
活跃值: (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持
2019-1-26 22:50
0
雪    币: 13650
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
lhglhg 能过VMP3.X?
有针对VMP的配置文件
2019-1-26 22:57
0
雪    币: 4129
活跃值: (879)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
7
lhglhg 能过VMP3.X?
之前遇到几个加了VMP的,可以调试,不过没注意版本号,试过的可以留言说下。
2019-1-27 16:08
0
雪    币: 4129
活跃值: (879)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
8
xbra 好像没讲到什么[em_31]
这个算是入门教程,之后可能会有复杂点的
2019-1-27 16:10
0
雪    币: 4129
活跃值: (879)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
9
junkboy 支持
谢谢,共同进步。
2019-1-27 16:11
0
雪    币: 4129
活跃值: (879)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
10
wyfe 不知效果如何
目前来说,效果还不错,还不行的,只能分析打补丁了
2019-1-27 16:15
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
kinghzking 这个算是入门教程,之后可能会有复杂点的
非常期待
2019-1-27 20:46
0
雪    币: 83
活跃值: (1092)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
很强大的东西 收藏了
2019-2-11 09:05
0
雪    币: 485
活跃值: (3397)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wem
13
mark
2020-5-24 22:25
0
雪    币: 300
活跃值: (2772)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
mark
2020-11-23 10:28
0
雪    币: 7722
活跃值: (4817)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
强大,收了....
2020-12-4 13:35
0
雪    币: 4129
活跃值: (879)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
16
chinarenjf 强大,收了....
2020-12-7 21:43
0
雪    币: 13442
活跃值: (4847)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
qq群貌似搜不到
2020-12-7 23:02
0
雪    币: 4129
活跃值: (879)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
18
马来 qq群貌似搜不到
管理的QQ  3357427767   
2020-12-8 08:59
0
游客
登录 | 注册 方可回帖
返回