Svvayyz/Vicra

GitHub: Svvayyz/Vicra

Vicra 是一个 C++ Windows 安全工具包,用于精准检测目标软件中部署的安全防护措施与反篡改机制。

Stars: 34 | Forks: 5

# Vicra Vicra 是一个 C++ 工具包,旨在精准检测 Windows 软件中的高级安全措施与防篡改机制。它专为逆向工程师、安全研究人员以及需要分析进程如何防御代码注入、调试和内存检查的开发者而设计。 # 精准检测列表 ## 回调: - Vectored Exception Handler - Loader Notifications - Thread Local Storage ## 内存: - 动态分配的 syscall stub - 无效 CR3(关于 EasyAntiCheat) - Inline Hooks - EAT Hooks ## 对象: - 线程标志(ThreadHideFromDebugger、ThreadBypassProcessFreeze) - 设备 - 巨大的文件映射节 - Job ## 策略: - 进程标志(VadTrackingDisabled、SystemProcess、DisallowUserTerminate) - 进程保护 - 签名强制策略 - 调试相关 # 用法: ``` Source-x64.exe ```
标签:C++, Network, 云资产清单, 内存安全, 内核回调, 反调试检测, 数据擦除, 端点可见性, 逆向工程