Skip to content

LeonChows/GuLoader-Anti-VEH_AntiDebugger

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

8 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

简介

https://www.virusview.net/malware/Trojan/Script/Guloader

起因

Guloader加载器使用RtlAddVectoredExceptionHandler函数用于反调试 基于处理异常来更改程序执行流程 所以这个库诞生了

效果

image

使用方法

X64配置

使用方法 x64dbg->选项->异常->异常处理者->调试器

image

原理

基于 VEH

该恶意样本通过 RtlAddVectoredExceptionHandler 的方式添加了新的异常处理CALL 里面的伪代码去除混淆之后: image

其他

x64版本没有弄 有需要的可以自已弄下 只弄好了x32版本的

About

用于过掉Guloader-VEH反调试的x64dbg插件

Resources

Stars

Watchers

Forks

Packages

No packages published