eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 28 января!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: Vicshann
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› ScyllaHide
<< . 1 . 2 . 3 . 4 . 5 .
Посл.ответ Сообщение

Ранг: 561.8 (!)
Статус: Модератор

Создано: 27 июня 2017 14:43 New!
Цитата · Личное сообщение · #1

Плаг теперь на github'е
https://github.com/x64dbg/ScyllaHide/releases

Релиз свежий от 24.06.2017.

Добавлено спустя 24 минуты
Нуждающимся добавил x64 плаг под иду (sdk 6.95)

{ Атач доступен только для участников форума } - ScyllaHideIDAProPlugin-x64.zip

| Сообщение посчитали полезным: zNob, parfetka, mak, neprovad, VOLKOFF, plutos, nice, VodoleY


Ранг: 114.6 (ветеран)
Статус: Участник

Создано: 10 января 2019 13:47 · Поправил: VOLKOFF New!
Цитата · Личное сообщение · #2

TryAga1n пишет:
У кого-нибудь завалялась сцилка образца 2017 года?

Есть
--> ScyllaHide_2017-30-05_19-09 <--
--> ScyllaHide_2017-06-04_18-28 + src <--
Есть 1.2 от 2014
Устроит?

| Сообщение посчитали полезным: TryAga1n


Ранг: 5.8 (гость)
Статус: Участник

Создано: 10 января 2019 15:41 New!
Цитата · Личное сообщение · #3

Последняя сборка 2017 года --> Link <--, если не будет работать на XP, могу предоставить более ранние сборки.

| Сообщение посчитали полезным: TryAga1n


Ранг: 114.6 (ветеран)
Статус: Участник

Создано: 14 января 2019 21:54 · Поправил: VOLKOFF New!
Цитата · Личное сообщение · #4

--> ScyllaHide_2019-01-14_16-32 <--

Code:
  1. Add NtDuplicateObject hook
  2. This is actually part of the NtClose hook (in that NtClose is the problem, not NtDuplicateObject), it's just that NtDuplicateObject with DUPLICATE_CLOSE_SOURCE is a very clever way of calling NtClose inside the kernel where our ntdll hook obviously doesn't fly


Добавлено спустя 2 часа 15 минут
--> ScyllaHide_2019-01-14_21-28 <--

Code:
  1. Revert 976f31c for native x86 and Wow64 processes
  2. Fixes breakage in places where there is no room for the NOP prefix. Native x64 processes will still have the NOP prefix applied before a hook jmp

| Сообщение посчитали полезным: v00doo

<< . 1 . 2 . 3 . 4 . 5 .
 eXeL@B —› Софт, инструменты —› ScyllaHide

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS