ScyllaHide(代码调试工具) V1.3 绿色版
版本
网友评分:
9.4分
微信开发者工具稳定版 V2.01.2510260 官方最新版
Visual Studio Code(微软GUI代码编辑器) V1.108.1 官方最新版
python for windows(python编程开发工具) V3.14.2 官方最新版
核桃编程电脑版 V3.2.35.0 官方版
探月校园版电脑版 V2.7.9 免费版
探月手机编程电脑版 V5.0.7 官方最新版
Inkdrop(markdown编辑器) V5.11.6 官方版
SourceTree(Git/Mercurial桌面客户端) V3.4.27 官方版
ScyllaHide是一款专门针对程序员开发的代码调试工具。软件基于用户模式防反调试库,可以对隐藏挂钩进行调试,用户可以自定义配置文件,针对不同的壳做出不同的设置。

VMProtect x86/x64
ThemIDA x86
Obsidium x86
Armadillo x86
OllyDbg v1
OllyDbg v2
IDA
x64_dbg

调试器隐藏:
PEB-BEN调试,NtGlobalFlag,堆标志
NTSET信息线程-线程化调试器
NTQueSealStices信息-系统内核调试信息,系统进程信息
NTQueRealQualEngule-进程Debug GLAGS,ProcessDebugObjectHandle,ProcessDebugPort,StudioBasic信息,进程中断,进程跟踪
NTSET信息进程-进程中断终止,进程跟踪
NTQueObjor对象类型信息,ObjutsType信息
新法:
NTSET调试过滤器状态
NTUSER BuffdHWNDLIST枚举窗口
NtUsReFundWiNoWEX-FANDWOWOWA/W,FANDWORKOVEXA/W
NTU窗口
关闭
NTCREATE SuxADEX:
阻滞疗法
删除调试特权
输出调试

定时钩:
计数值
GETICKKONT64
获取本地时间
获取系统时间
NTQueYealStaseTimeHoo挂钩
NTQUEL性能计数器
特殊功能:
防止线程创建-保护器,如执行器。如果你知道自己在做什么,那就用吧!
恶意软件Runpe unPoCuult-钩子ntReTuMeRead和终止+转储恶意软件创建的进程
保护和Stealthing DRx(硬件断点):
NTGET CONTEXT线程
NTSET CONTEXT线程
KiUserExceptionDispatcher(仅x86)
NtContinue(仅x86)
标签: ScyllaHide 代码调试
猿编程PC版 V5.15.0 官方版
237.18M / 简体中文 /8.2
微信开发者工具稳定版 V2.01.2510260 官方最新版
232.1M / 简体中文 /0
Visual Studio Code(微软GUI代码编辑器) V1.108.1 官方最新版
118.35M / 简体中文 /9.7
python for windows(python编程开发工具) V3.14.2 官方最新版
28.25M / 英文 /7
核桃编程电脑版 V3.2.35.0 官方版
565.1M / 简体中文 /8.3
Notepad++ V8.8.9 官方最新版
6.36M / 多国语言 /5.7