ScyllaHide插件下载地址:
https://github.com/notify-bibi/ScyllaHide-IDA7.5/releases/tag/0.2
下载的压缩包里有具体的使用方法
但是需要注意的是,原文中的ScyllaHideIDA.plw
是压缩文件中的ScyllaHideIDAProPlugin.dll
上图是ida7.5 32位需要导入的文件。
导入进ida的plugins文件后在edit
->plugins
->ScyllaHide
能找到该插件
点击使用该插件,在loaded
中选择需要的模式配置,在server port
中配置端口(默认是1337),配置好后点击ok
找到插件文件夹中的ScyllaHideIDAServerx86.exe
双击运行
接下来再按照IDA正常的动态调试去操作就好了