ScyllaHide 是一个先进的开源 x64/x86 用户模式反调试库。它通过钩住各种函数来隐藏调试。此工具旨在保持用户模式(ring 3)。如果您需要内核模式(ring 0)反调试,请参阅TitanHide。它由NtQuery/ScyllaHide分叉而来。
ScyllaHide 通过插件支持各种调试器:
OllyDbg v1和v2
x64dbg
Hex-Rays IDA v6(不支持)
TitanEngine v2(原始版本和更新版本)
PE x64 调试完全支持 x64dbg 和 IDA 插件。
请注意,ScyllaHide 并不局限于这些调试器。您可以使用 ScyllaHide 的独立命令行版本。您可以将 ScyllaHide 注入到任何调试器调试的进程中。