Virbox 反黑引擎 (Virbox AntiHackShield) 是一款驱动级别保护软件和游戏的安全服务,主动防御和被动保护相结合,动态反调试,有效防止黑客调试、读取修改内存数据,游戏挂钩等操作,同时可以实时统计外挂、破解和盗版等风险信息,精准定位潜在安全隐患,对于盗版等非法行为采取反制措施。
注意:旧版本的反黑服务和Windows11 24h2系统不兼容进而导致该系统蓝屏,目前该问题已经修复。由于某些产品使用了反黑服务,若该产品没有进行迭代更新时,可单独下载反黑的修复版本,安装成功后再进行系统的更新升级。
点击下载
内存修改
软件挂钩、游戏外挂
恶意修改代码
调试器分析
敏感数据泄露
破解补丁
反调试器、反修改器
如 Cheat Engine 和 WPE 封包修改工具。
主动反制盗版行为
1、对于盗版等非法行为可以采取反制措施。 2、例如消息提醒、软件执行变缓慢或者自定义操作。
精准定位安全隐患
1、反黑引擎的数据中心可以实时数据统计查询。 2、非正常用户统计分析。 3、随时查看外挂检测和拦截趋势图。
全网拦截
1、基于特征库第一时间拦截,减少整包更新损失,实现闪退控制。 2、可以拦截已知逆向工具、破解补丁、盗号模块和非法软件。
内存保护
1、有效保护内存数据信息无法读取和被修改。 2、例如读取账号密码、交易信息和密钥等,或者修改授权信息和游戏装备数据等。
进程保护
1、内核态的反调试、反注入和反挂钩有效对抗 Ollydbg、Windbg 等调试工具。 2、完美隐藏系统 API 调用过程,有效躲避黑客的跟踪、分析和挂钩。
高安全性
通过集成反黑引擎,被保护的应用程序具备抵抗分析调试的能力,黑客分析破击成本非常高。
低成本
为所有被保护的在线或者离线软件创建共享反黑规则,黑白名单,实时享用最新安全机制,有效降低对抗成本。
快捷易用
可以选择 SDK 或者插件两种方式,快速接入,简单易用,投入时间成本低。
全面集中防护
后台对于感知或者收集到的可疑行为、非法行为进行集中处理。对于共性结论的受保护程序下发推送,完成独立收集统一防护;对于具有局部特性的分析结论,则单独处理,完成独立收集独立防护。

R0级别的反调试

稳定的挂钩检测机制,非法挂钩一网打尽

特征库检测,精准定位调试器、内存分析器及恶意软件

对非法行为采取主动反制
创建产品
SDK 接入 (插件保护)
加密保护 (如果选择插件,则此步骤直接由插件完成)
发布产品
针对游戏外挂采用发律师函以及增加游戏作弊规则后依然高达 3%,接入反黑引擎后减低到千分级别,下降 100 倍!
