تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
Themida Anti Debugger
#1
Themida 3.x Anti-Debugger x64dbg Plugin

x64dbg plugin to bypass Themida 3.x Anti-Debugger / VM / Monitoring programs checks (64bits only)

x64dbg
DLL injection (LoadLibrary)
Hooks (MinHook)
Usage
Download the latest version of Themidie and extract Themidie.dll and Themidie.dp64 to x64dbg's plugins folder
Download the latest version of ScyllaHide and extract HookLibraryx64.dll and ScyllaHideX64DBGPlugin.dp64 to x64dbg's plugins folder

[صورة مرفقة: 9JJZ9G.png]

Start x64dbg, click on the plugins tab, go to ScyllaHide -> Options

[صورة مرفقة: EpDVZV.png]

Disable everything, enable "Kill Anti-Attach" only and click on the "OK" button

[صورة مرفقة: rvLWTR.png]

Go back to the plugins tab, go to Themidie -> Start, then select and open the executable that you want to debug

[صورة مرفقة: pTxiXQ.png]

When this MessageBox will apear, you will be able to attach x64dbg to the target process and debug it.

[صورة مرفقة: eB628c.png]

Hooks
Themidie hooks the following functions:

Module    Function name
kernel32.dll    GetModuleHandleA
user32.dll    FindWindowA
Advapi32.dll    RegOpenKeyA
Advapi32.dll    RegQueryValueExA
ntdll.dll    NtSetInformationThread
ntdll.dll    NtQueryVirtualMemory


الملفات المرفقة
.txt   Themida Anti Debugger.txt (الحجم : 74 bytes / التحميلات : 70)
أعضاء أعجبوا بهذه المشاركة : Newhak , DarkDeath , PowerUser , EAX+4 , kesmezar , TeRcO , rce3033 , xdvb_dz


الردود في هذا الموضوع
Themida Anti Debugger - بواسطة vosiyons - 09-12-2020, 11:27 AM
RE: Themida Anti Debugger - بواسطة Newhak - 21-12-2020, 11:07 AM
RE: Themida Anti Debugger - بواسطة vosiyons - 21-12-2020, 12:24 PM
RE: Themida Anti Debugger - بواسطة Newhak - 21-12-2020, 05:50 PM
RE: Themida Anti Debugger - بواسطة vosiyons - 07-10-2022, 06:39 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 5 ) ضيف كريم