SkyOD驱动反反调试插件OllyDbg 1.x Plugin
- 大小:
- 下载:0
- 分类:装机必备
- 发布者:zhangliang
资源介绍
SkyOD驱动反反调试插件,一个驱动级的反调试插件程序,专注CPU,伪装,调试,生成操作,可以根据需求进行进程管理操作。本次带来SkyOD反反调试插件程序工具,DLL文件,安装方便,菜单全部为中文,需要进行相关配置反调试操作的朋友们可以下载使用。
插件功能
隐藏PEB(R3)
peb.BeingDebugged & peb64.BeingDebugged
peb.NtGlobalFlag & peb64.NtGlobalFlag
peb.processHeap.HeapFlags & peb64.processHeap.HeapFlags
peb.processHeap.ForceFlags & peb64.processHeap.ForceFlags
隐藏进程
现象:隐藏调试器进程,在任务管理器里面枚举不到进程
场合:枚举进程,然后对这个进程进行一大堆检测