ScyllaHide в x64Dbg включена? Нам всё равно! Защита от взлома на masm32!
First Steps
0:00 / 0:00
ScyllaHide в x64Dbg включена? Нам всё равно! Защита от взлома на masm32!
1 096 просмотров · 1 месяц назад
First Steps
11,2 тыс. подписчиков
1 096 просмотров · 1 месяц назад
ScyllaHide БЕССИЛЬНА! Обход анти-антиотладки через TLS Callback на Ассемблере
Как победить плагин, который считается золотым стандартом анти-антиотладки? Ответ — TLS Callback на Ассемблере!
В этом видео мы на практике покажем:
📌 Как работает ScyllaHide: от перехвата API до подмены структур PEB
📌 Почему IsDebuggerPresent — не панацея, и как ScyllaHide её обходит
📌 Что такое TLS Callback и как он запускается ДО точки входа
📌 Функция CheckDbgProc — детект отладчика
📌 CorruptCodeProc — самомодифицирующийся код
📌 Пошаговая настройка x64Dbg для отладки TLS
ScyllaHide включена по-максимуму! Все галочки стоят! Результат - НОЛЬ!
🔥 Ассемблер — это не «ещё один язык». Это другой уровень существования! Подписывайтесь, если готовы прокачать свой мозг до уровня железа!
🔐 Исходники и доп. материалы — для подписчиков закрытого канала. Ссылки в телеграм-чате «Ассемблер и Си» под видео.
🔗 ССЫЛКИ:
Telegram "Ассемблер и Си":
https://t.me/assembler_and_c (там же можно подписаться на закрытый Телеграм-Канал и Телеграм-Чат ).
Скачиваем необходимый софт по ссылке:
http://assembler-code.com/programmnoe....
⏰ ТАЙМ-КОДЫ
00:00 Хакаем Непробиваемый Плагин!
02:55 Что такое ScyllaHide в x64Dbg?
04:20 Демонстрация работы ScyllaHide
06:25 Список антиотладочных функций ScyllaHide
07:20 Системные функции и функции-обёртки
08:36 Антиотладочные флаги в структуре PE файла
10:02 Настройки на максимум: программа беззащитна!
10:35 Реализация Анти-Антиотладки с помощью TLS
12:54 Абсолютное оружие от анти-антиотладки
13:55 Повреждение кода при обнаружении отладки
14:53 Почему не перезаписан первый байт Entry Point?
16:18 Самое интересное: рабочие исходники!
Ставьте 👍, подписывайтесь 🔔 и пишите в комментариях: