首页
社区
课程
招聘
[分享]ScyllaHide Plugin For IDA9.0RC
发表于: 2024-12-22 17:23 2844

[分享]ScyllaHide Plugin For IDA9.0RC

2024-12-22 17:23
2844

ScyllaHide For IDA 9.0RC

基于IDA 9.0 SDK更新的ScyllaHide插件。
ScyllaHideForIDA9.0
原项目地址:ScyllaHide
PIC


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2024-12-22 17:25 被Liv_T编辑 ,原因:
收藏
免费 7
支持
分享
最新回复 (5)
雪    币: 1795
活跃值: (2666)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
报毒了
类型:木马-Win64/Heur.Generic.H8oArmYA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Users\xxx\AppData\Roaming\Hex-Rays\IDA Pro\plugins\ScyllaHideIDAServerx64.exe
文件大小:664K (679,936 字节)
文件指纹(MD5):ecb9f18df1e72849c556ae4f10f55b36
处理建议:隔离文件
2025-1-15 13:28
0
雪    币: 1555
活跃值: (4690)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
mb_lpcoesnt 报毒了 类型:木马-Win64/Heur.Generic.H8oArmYA 描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。 扫描引擎:云安全引擎 文件路径:C:\U ...
有源码自己编译不就完事了
2025-1-15 14:25
0
雪    币: 1795
活跃值: (2666)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
qj111111 有源码自己编译不就完事了
我是用着用着就报错了发现是360后台给这个文件隔离了
2025-1-15 14:51
0
雪    币: 327
活跃值: (1215)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
mb_lpcoesnt 报毒了 类型:木马-Win64/Heur.Generic.H8oArmYA 描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。 扫描引擎:云安全引擎 文件路径:C:\U ...
这个确实不清楚,我对原始库代码没有加任何木马,仅是替换最新sdk以及一些被更新或去除的原函数,源码是公开的可以自己查恶意代码。
2025-1-16 23:55
0
雪    币: 1795
活跃值: (2666)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Liv_T 这个确实不清楚,我对原始库代码没有加任何木马,仅是替换最新sdk以及一些被更新或去除的原函数,源码是公开的可以自己查恶意代码。
就是不知道什么原因才发出来问问,之前用了没事,前两天用就被360后台给杀了
2025-1-17 14:11
0
游客
登录 | 注册 方可回帖
返回