刀书白 发表于 2023-7-20 19:22:19

VT驱动调试器,自建调试体系,反反调试技术,内核驱动源码


VT虚拟化技术,VT驱动调试器,自建调试体系,反反调试技术,内核驱动,VT过保护,VT源代码下载

vt框架使用的airhv,增加了自建调试体系部分 ept hook. 无痕int3. 自建调试体系隐藏debugport. 支持pdb符号自动下载,省去寻找特征码步骤,轻松兼容不同系统版本.

环境:vs2019 driver sdk 19041,kernelModeDriver10.0

有需要学习的朋友可以下载来看看,里面有VT完整的安装框架代码,以及用户层MFC工具源代码,中文备注,很多学习vt的朋友可能都没有完整的64位系统的VT完整框架的代码,

所以学习的朋友可以下载来看看,有编译好的,也可以自行编译修改,祝大家学习愉快。

# vt-debugger
vt框架使用的airhv,增加了自建调试体系部分,稍微修改下可以调试大部分游戏,给学习vt的同学参考
vt调试器:
1. ept hook.
2. 无痕int3.
3. 自建调试体系隐藏debugport.
4. 支持pdb符号自动下载,省去寻找特征码步骤,轻松兼容不同系统版本.
5. 5.zip文件是编译好的成品,后面会持续更新
6. 支持平台 win10 x64 intel architecture cpu.
7. 如果你在虚拟机里测试:虚拟机的配置:[内存>=4GB, cpu核心数>=2]

**** Hidden Message *****

熙洛 发表于 2024-1-16 08:49:13

如果你在虚拟机里测试:虚拟机的配置

1aa82e 发表于 2024-3-14 23:40:26

查看本帖隐藏

gg666 发表于 2024-3-26 17:23:14

好好学习天天向上

hcjnx 发表于 2024-3-28 17:41:55

这个东西非常不错

shuaile 发表于 2024-4-1 10:39:26

调试器:
1. ept hook.
2. 无痕int3.
3. 自建调试体系隐藏debugport.
4. 支持pdb符号自动下载,省去寻找特征码步骤,轻松兼容不同系统版本.
5. 5.zip文件是编译好的成品,后面会持

加盐白咖啡 发表于 2024-4-9 02:11:13



VT虚拟化技术,VT驱动调试器

85970087 发表于 2024-5-31 08:31:33

楼主,你是一个大好人!!

z083957 发表于 2024-6-11 15:26:19

在高版本 Win7 和 Win10 没有此现象

yuntang 发表于 2024-6-19 00:05:37

不错好好3QQ
页: [1] 2 3
查看完整版本: VT驱动调试器,自建调试体系,反反调试技术,内核驱动源码