首页
/ HyperHide 项目下载与安装教程

HyperHide 项目下载与安装教程

2024-12-04 16:59:11作者:昌雅子Ethen

1. 项目介绍

HyperHide 是一款基于虚拟机的反调试插件,专为 x64dbg/x32dbg 调试器设计。它利用英特尔 EPT 技术来钩住各种系统调用和其他可能用于检测调试器存在的函数。

2. 项目下载位置

HyperHide 项目托管在 GitHub 上,您可以通过以下地址进行下载:

https://github.com/Air14/HyperHide.git

3. 项目安装环境配置

在开始安装前,您需要确保您的系统满足以下要求:

  • Windows 7 或更高版本的操作系统(仅限 64 位)
  • 英特尔处理器,支持 VT-x 和 EPT

以下是环境配置的步骤,以及相应的图片示例:

步骤 1:安装 Visual Studio 2019

首先,您需要安装 Visual Studio 2019,确保包含 WDK(Windows Driver Kit)。

安装 Visual Studio 2019

步骤 2:配置测试签名模式

在命令提示符(管理员)中运行以下命令来开启测试签名模式:

bcdedit /set testsigning on

配置测试签名模式

步骤 3:安装驱动

HyperHideDrv.sysairhv.sys 文件复制到 C:\Windows\System32\drivers 目录下。

4. 项目安装方式

步骤 1:执行创建脚本

打开项目的 Scripts 文件夹,以管理员权限执行 create.bat 脚本。

cd path/to/HyperHide/Scripts
.\create.bat

步骤 2:启动驱动

以管理员权限执行 on.bat 脚本来启动 airhvHyperHideDrv 驱动。

cd path/to/HyperHide/Scripts
.\on.bat

步骤 3:关闭驱动

如果您需要关闭驱动,可以执行 off.bat 脚本(请确保关闭所有 x64dbg/x32dbg 实例)。

cd path/to/HyperHide/Scripts
.\off.bat

5. 项目处理脚本

根据需要,您可以复制相应的 HyperHide.ini 文件和插件 DLL 文件到 x32dbg 或 x64dbg 的插件目录下。

  • 对于 32 位版本:复制 HyperHide.iniHyperHide.dp32\x32\plugins\ 目录。
  • 对于 64 位版本:复制 HyperHide.iniHyperHide.dp64\x64\plugins\ 目录。

使用 DebugView 工具检查 HyperHide 是否正常工作。

以上步骤将帮助您成功下载并安装 HyperHide 项目,开始您的反调试之旅。

登录后查看全文
热门项目推荐
相关项目推荐