А зачем тебе скрывать статику? У тебя там версия Пермяков 2.0 которая детектит через секретные технологии твой дизассемблер?
x64dbg:
SharpOD тоже должен обходить, но не уверен насчёт последних версий.
Нет,VMP детектит HyperHide т.к автор любит вставлять код из
и иногда автор делает
или забивает на анализ работы функций :)
Какие есть способы скрыть ida или x32dbg от VMPprotect? Ибо всё по типу scyllahide детект.
Поменяйте хуки на прослушку(просто выводите параметры, которые VMP передает в вызове и проверьте их валидность) и посмотрите, что не так.
В крайнем случае, просто используйте
т.к он предотвращает создание DebugObject,которое и использует VMP для обнаружения или
/
,но использовать против UM приложения гипервизор - полный бред.
Лично автор отказался ломать голову тупым WoW64,поэтому рекомендую использовать драйвер(вы сказали,что x32dbg,поэтому предполагаю,что бинарник 32 битный).
UM решение -поставить bp в syscall,но вы не сможете изменить регистры, поэтому вам придётся использовать NtSetContextThread,но этот вариант костыльный и рекомендую просто юзать драйвер т.к в таком случае вам нужно предотвращать выполнение syscall и при этом не тригерить CRC