eXeL@B —› Вопросы новичков —› x64_dbg и ScyllaHide |
Посл.ответ | Сообщение |
|
Создано: 12 декабря 2017 20:59 · Личное сообщение · #1 Имеется жертва, версия х64, упакованная VMProtect. Для отладки использую x64_dbg и плагин ScyllaHide для блокировки "A debugger has been found running...". ScyllaHide с ним прекрасно справляется, однако при этом она чё-то там поизменяла в коде жертвы, и теперь, естественно, при попытке запуска появляется: "File corrupted!..". Эта проблема решается? - Желательно так, чтоб продвинуться дальше с этого места. ...TitanHide - это такой гемор с драйвером... |
|
Создано: 12 декабря 2017 21:09 · Личное сообщение · #2 |
|
Создано: 12 декабря 2017 21:34 · Поправил: Bronco · Личное сообщение · #3 |
|
Создано: 12 декабря 2017 21:36 · Личное сообщение · #4 sendersu пишет: 4) если 2+3 да - можно багрепортить мистеру Хм-м... Вот уж и в голову не пришло - это так очевидно. ScyllaHide_2017-12-02_16-17 Может ещё кто откликнется, вдруг опыт аналогичный был. Или придётся писать мистеру. Добавлено спустя 1 час 9 минут Bronco пишет: стартуй с tls Попробовал, не работает. Там их 21 точка останова, и они последовательно проходятся по F9 при любых установках. Bronco пишет: или лови проверку ep А это как? Может и надо добавить что-то ещё в установках ScyllaHide, но надо бы знать конкретно, перебирать наугад не хочется. Знакомо только DRx (по PhantOm'y), пробовал отметить - без разницы. |
|
Создано: 13 декабря 2017 00:52 · Личное сообщение · #5 |
|
Создано: 13 декабря 2017 01:03 · Поправил: shellstorm · Личное сообщение · #6 |
|
Создано: 13 декабря 2017 01:09 · Поправил: Lambda · Личное сообщение · #7 shellstorm XAntiDebug + XAntiDebug2 | Сообщение посчитали полезным: shellstorm |
|
Создано: 13 декабря 2017 06:58 · Поправил: Bronco · Личное сообщение · #8 |
|
Создано: 13 декабря 2017 07:35 · Личное сообщение · #9 |
|
Создано: 13 декабря 2017 09:35 · Поправил: Bronco · Личное сообщение · #10 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 13 декабря 2017 19:22 · Личное сообщение · #11 |
|
Создано: 14 декабря 2017 01:30 · Личное сообщение · #12 |
eXeL@B —› Вопросы новичков —› x64_dbg и ScyllaHide |