反调试插件 HyperHide 2023.9.15 for x64dbg 官方免费版
最近更新 2026年04月02日
资源编号 76165

反调试插件 HyperHide 2023.9.15 for x64dbg 官方免费版

2026-04-02 应用软件 0 816
郑重承诺丨包小可提供安全交易、信息保真!
增值服务:
0.9 C币
VIP折扣
    折扣详情
  • 月卡VIP会员

    0.72 C币8折

  • 年卡VIP会员

    0.54 C币6折

  • 永久VIP会员

    0.36 C币4折

  • 体验VIP会员

    0.81 C币9折

开通VIP尊享优惠特权
立即下载 升级会员
信息属性
  • 软件大小
  • 1.1MB
  • 软件语言
  • 英文软件
  • 软件类型
  • 国外软件
  • 软件授权
  • 免费软件
  • 软件类别
  • 编程其它
  • 应用平台
  • Windows平台
  • 更新时间
  • 2024-09-30
  • 网友评分
  • 4星
详情介绍

HyperHide插件是一个国外大神air14写的hypervisor及超级虚拟机架构的插件,该插件十分强大,采用了因特尔vt-x的技术,普通的ring0本的反调试在很大程度上都无法对该插件进行针对反制。

使用方法

通过使用管理员权限在cmd中运行以下命令来打开测试签名模式(打开重新启动系统后)
bcdedit /set testsigning on
将 HyperHideDrv.sys 和 airhv.sys放入 C:\Windows\System32\drivers,然后打开存储库中的 Scripts 文件夹,并使用管理员权限执行 create.bat。为了打开两个驱动程序,请打开执行.bat具有管理员权限。如果要同时关闭 airhv 和 HyperHideDrv 执行.bat管理员权限(请记住在关闭驱动程序之前关闭所有 x64dbg/x32dbg 实例)。
32 位:将 HyperHide.ini 和 HyperHide.dp32 复制到 2\plugins\ 目录。
64 位:将 HyperHide.ini 和 HyperHide.dp64 复制到 d\plugins\ 目录。
若要检查 HyperHide 是否正常工作,请使用 DebugView。

开启script文件里面的两个bat文件,off是关闭驱动可以不用开启、但是先要开启create后才能开启on

更新日志

添加了对Windows 10 22H2的支持
修复了最新版本VMProtect的检测问题

包小可 应用软件 反调试插件 HyperHide 2023.9.15 for x64dbg 官方免费版 https://www.baoxiaoke.com/article/76165.html

猜你喜欢