Svvayyz/Vicra
GitHub: Svvayyz/Vicra
Vicra 是一个 C++ Windows 安全工具包,用于精准检测目标软件中部署的安全防护措施与反篡改机制。
Stars: 34 | Forks: 5
# Vicra
Vicra 是一个 C++ 工具包,旨在精准检测 Windows 软件中的高级安全措施与防篡改机制。它专为逆向工程师、安全研究人员以及需要分析进程如何防御代码注入、调试和内存检查的开发者而设计。
# 精准检测列表
## 回调:
- Vectored Exception Handler
- Loader Notifications
- Thread Local Storage
## 内存:
- 动态分配的 syscall stub
- 无效 CR3(关于 EasyAntiCheat)
- Inline Hooks
- EAT Hooks
## 对象:
- 线程标志(ThreadHideFromDebugger、ThreadBypassProcessFreeze)
- 设备
- 巨大的文件映射节
- Job
## 策略:
- 进程标志(VadTrackingDisabled、SystemProcess、DisallowUserTerminate)
- 进程保护
- 签名强制策略
- 调试相关
# 用法:
```
Source-x64.exe
```
标签:C++, Network, 云资产清单, 内存安全, 内核回调, 反调试检测, 数据擦除, 端点可见性, 逆向工程