تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
Themida Anti Debugger
#1
Themida 3.x Anti-Debugger x64dbg Plugin

x64dbg plugin to bypass Themida 3.x Anti-Debugger / VM / Monitoring programs checks (64bits only)

x64dbg
DLL injection (LoadLibrary)
Hooks (MinHook)
Usage
Download the latest version of Themidie and extract Themidie.dll and Themidie.dp64 to x64dbg's plugins folder
Download the latest version of ScyllaHide and extract HookLibraryx64.dll and ScyllaHideX64DBGPlugin.dp64 to x64dbg's plugins folder

[صورة مرفقة: 9JJZ9G.png]

Start x64dbg, click on the plugins tab, go to ScyllaHide -> Options

[صورة مرفقة: EpDVZV.png]

Disable everything, enable "Kill Anti-Attach" only and click on the "OK" button

[صورة مرفقة: rvLWTR.png]

Go back to the plugins tab, go to Themidie -> Start, then select and open the executable that you want to debug

[صورة مرفقة: pTxiXQ.png]

When this MessageBox will apear, you will be able to attach x64dbg to the target process and debug it.

[صورة مرفقة: eB628c.png]

Hooks
Themidie hooks the following functions:

Module    Function name
kernel32.dll    GetModuleHandleA
user32.dll    FindWindowA
Advapi32.dll    RegOpenKeyA
Advapi32.dll    RegQueryValueExA
ntdll.dll    NtSetInformationThread
ntdll.dll    NtQueryVirtualMemory


الملفات المرفقة
.txt   Themida Anti Debugger.txt (الحجم : 74 bytes / التحميلات : 70)
أعضاء أعجبوا بهذه المشاركة : Newhak , DarkDeath , PowerUser , EAX+4 , kesmezar , TeRcO , rce3033 , xdvb_dz
#2
Can you upload a compiled version as I cannot see any TheMida.dll file in the attached folder.
____________________________________________
I AM RETIRED DO IT YOURSELF

اخيكم في الله معتزل فلاتنسوه من دعوة صالحة فقد ظلم نفسه اسال الله ان يغفر لي ولكم ماتقدم وماتاخر
أعضاء أعجبوا بهذه المشاركة :
#3
Scyllahide setting image .

[صورة مرفقة: 2l4jR2.png]

Inject BBT32.dll

[صورة مرفقة: mCBV31.png]

After that run, the program will start without Antidebugger message from Themida.

https://www.youtube.com/watch?v=2bY23kdL...e=youtu.be

Download: https://s7.dosya.tc/server18/0ldf0y/Them...r.rar.html
أعضاء أعجبوا بهذه المشاركة : Newhak , PowerUser , EAX+4 , rce3033 , the9am3 , xdvb_dz
#4
Thank you my brother
____________________________________________
I AM RETIRED DO IT YOURSELF

اخيكم في الله معتزل فلاتنسوه من دعوة صالحة فقد ظلم نفسه اسال الله ان يغفر لي ولكم ماتقدم وماتاخر
أعضاء أعجبوا بهذه المشاركة : vosiyons
#5
Link Updated...

https://mega.nz/file/YdsXxa6I#M9S38qHjP9...aWcq5zji90
أعضاء أعجبوا بهذه المشاركة : the9am3 , xdvb_dz


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 3 ) ضيف كريم