首页
社区
课程
招聘
[求助]如果int1被hook了,od会怎样?
发表于: 2009-11-8 19:53 5310

[求助]如果int1被hook了,od会怎样?

2009-11-8 19:53
5310
调试一个程序,发现int 1被hook,除此之外没有其他idt被修改过。
使用od调试这个程序,发现可以用f2下断点,但是不能使用f7,f8进行单步调试。按f9线程可以继续运行,同时程序界面卡主,也不报错,cpu占用100%,像是陷入了死循环一样。
请问如果int1被修改了之后,使用od调试的时候是否会出现被调试程序界面假死,或者是陷入死循环的情况。
根据我的理解,如果int1失效,应该仅仅是无法进行单步调试,程序完全不暂停,好像不应该卡死吧?

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 258
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
int 1 发生后,是首先由R0 的 KiTrap01来处理的,然后决定是ContinueSearch还是Handled再Dispatch。
所以,假如int1 Handled,该Exception是到不了OD的。
2009-11-8 23:47
0
游客
登录 | 注册 方可回帖
返回
//