Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

Вопрос Вопрос по поводу отладки программы с vmprotect

Начинающий
Начинающий
Статус
Оффлайн
Регистрация
14 Сен 2025
Сообщения
20
Реакции
4
1774094567854.png

вопрос, я ставлю rip на инициализацию виртуальной машины, пробую зайти в диспетчер через call, но стабильно ловлю file corrupted. scyllahide с профилем vmprotect подцеплен, hwbp юзаю, int3 не ставлю. vmp все еще как то палит отладчик. знает кто как еще?
 
Посмотреть вложение 330987
вопрос, я ставлю rip на инициализацию виртуальной машины, пробую зайти в диспетчер через call, но стабильно ловлю file corrupted. scyllahide с профилем vmprotect подцеплен, hwbp юзаю, int3 не ставлю. vmp все еще как то палит отладчик. знает кто как еще?
заренейми дебагер)
 
Посмотреть вложение 330987
вопрос, я ставлю rip на инициализацию виртуальной машины, пробую зайти в диспетчер через call, но стабильно ловлю file corrupted. scyllahide с профилем vmprotect подцеплен, hwbp юзаю, int3 не ставлю. vmp все еще как то палит отладчик. знает кто как еще?
какая это версия vmp
 
Последнее редактирование:
Посмотреть вложение 330987
вопрос, я ставлю rip на инициализацию виртуальной машины, пробую зайти в диспетчер через call, но стабильно ловлю file corrupted. scyllahide с профилем vmprotect подцеплен, hwbp юзаю, int3 не ставлю. vmp все еще как то палит отладчик. знает кто как еще?
Обычно такое сообщение всплывает, когда нарушена CRC, склонен предполагать, что не только в анти-дебаге дело
 
что там бсодить должно если оно на гипервизоре работает
не знаю, когда ставил то там либо не поддерживалось из-за проца моего (amd), либо просто в пизду всё летело, разве оно стоит того?
 
не знаю, когда ставил то там либо не поддерживалось из-за проца моего (amd), либо просто в пизду всё летело, разве оно стоит того?
в репозитории написано, что драйвер работает только на интеле
1774267485108.png

из-за гипервизора (airhv), который сделан под интеловский ept

хз зачем покупать амд процессор, если ты как-то связан с реверсом, да и если уж говорить про МОДИФИЦИРОВАНИЕ ТИТАНХАЙДА, то как ты собрался его переделывать под вмп, если там нужно отлавливать ексепшены и dr регистры зачищать из контекста потока)) к этому ещё титанхайд хукает сисколлы через ссдт, в общем кернел патчится и тут и там, и тебя рано или поздно бсоднет за такие выкрутасы
1 клик патчгвард дизейблера в паблике нет, только ефигвард для которого нужно отрубать секьюр бут (костыли :NotLikeThis:)
 
Последнее редактирование:
в репозитории написано о том, что драйвер работает только на интеле
Посмотреть вложение 331200
из-за гипервизора (airhv), который сделан под интеловский ept
хз зачем покупать амд процессор, если ты как-то связан с реверсом
даже на интеле бсоды ловил
 
хз зачем покупать амд процессор, если ты как-то связан с реверсом
???????????????????????????????????????????????? chto blyat

да и если уж говорить про МОДИФИЦИРОВАНИЕ ТИТАНХАЙДА, то как ты собрался его переделывать под вмп, если там нужно отлавливать ексепшены и dr регистры зачищать из контекста потока))
буквально один хук нужен для этого в ядре

Посмотреть вложение 330987
вопрос, я ставлю rip на инициализацию виртуальной машины, пробую зайти в диспетчер через call, но стабильно ловлю file corrupted. scyllahide с профилем vmprotect подцеплен, hwbp юзаю, int3 не ставлю. vmp все еще как то палит отладчик. знает кто как еще?
мужик у тебя на скриншоте мемори бряк стоит, сопоставь ошибку связанную с повреждением файла и с тем, что ты бряк на колл поставил
 
Назад
Сверху Снизу