
**インストール時の問題、バグチェック 0x109: CRITICAL_STRUCTURE_CORRUPTION によるクラッシュ、または PatchGuard を無効にする方法に関する質問について、ここに来て issue を開かないでください。issue トラッカーから永久に BAN します。ツールを適切にインストールする方法を知らないのであれば、責任を持って使用するのに十分な知識がないということです。ScyllaHide のような別のものを使用してください。
TitanHide は、特定のプロセスからデバッガを隠すことを目的としたドライバです。このドライバは、さまざまな Nt* カーネル関数をフックし (SSDT テーブルフックを使用)、元の関数の戻り値を変更します。プロセスを隠すには、ProcessID と有効にする隠蔽オプションを含む単純な構造体をドライバに渡す必要があります。内部 API は、わずかな労力でフックを追加できるように設計されているため、機能の追加は非常に簡単です。
このプロジェクトのアイデアは cypher と一緒に考え出されました。 shoutout man!
このドライバを使用する前に、PatchGuard とドライバ署名の強制 (DSE) を無効にする必要があります。
PatchGuard を無効にするには、以下のプロジェクトのいずれかを試すことができます:
ドライバをロードするには、テスト署名を有効にします:
bcdedit /set testsigning on
TitanHide.sys を %systemroot%\system32\drivers にコピーします。sc create TitanHide binPath= %systemroot%\system32\drivers\TitanHide.sys type= kernel を実行して TitanHide サービスを作成します。sc start TitanHide を実行して TitanHide サービスを開始します。sc query TitanHide を実行して TitanHide が実行中かどうかを確認します。TitanHide が正しく動作しているか確認するには、DebugView を使用するか、C:\TitanHide.log を確認してください。
VMProtect 3.9.4 以降では、サービス名を別のものに変更する必要があります。例えば sc create NotTitanHide とすると、彼らの最新の「検出」を回避できます。サービス名を変更した後、x64dbg で以下のコマンドを使用してプラグインを設定する必要があります:
TitanHideName NotTitanHide