首页
社区
课程
招聘
[讨论]关于WINDBG双机调试死机和重启
发表于: 2009-11-14 01:12 7592

[讨论]关于WINDBG双机调试死机和重启

2009-11-14 01:12
7592
调试一个驱动,蓝的实在没有办法了,也无法查看HOOK 是否正确,用WINDBG与虚拟机调试,但是驱动无法再虚拟机运行,没办法,双机互连吧,今天刚把COM互连线做好,用超级终端测试下发送接收没问题,但是 调试机器WINDOWS XP运行于DEBUG模式,打开驱动就死机了,用同类的另一个驱动重启了,有检测看来,调试别的驱动没有问题,对于这种问题大家有没有什么好办法,他是以什么原理检测WINDOWS处于调试状态的,头痛!!!!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
HideKd by XiaoWeiTech~
2009-11-14 10:13
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
3
大哥 中文啥意思。。。。。。
2009-11-14 10:33
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
4
我在补充下 就是 被调试机器 不连接互连线 不运行KD 只要一启动是DEBUG模式 运行驱动就死机或蓝屏
2009-11-14 10:39
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
5
又弄外挂.....
2009-11-14 10:53
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
6
确实是游戏驱动 不过我不弄外挂 ,就是对抗里边的技术感兴趣,玩驱动我从开始学 就是以他为目标的
2009-11-14 10:57
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
7
其他的编写什么硬件驱动了 什么的 说实话就我这水平不行,刚开始学驱动,就是看了 RING0 SSDT 对抗 INLINE HOOK 这篇文章才对驱动感兴趣的,开始学习驱动的,后来竟然越陷越深。。。。
2009-11-14 11:01
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
8
借此机会 我就说一下我学些驱动的历程吧,
虽然我 2007年就注册了 看雪的ID ,但是一直未学习驱动什么 ,当时对脱壳感兴趣,下载了一大堆脱壳视频什么的,哎基础不行,那时候连VB都是半瓶乱咣当的,一直断断续续的学习,2008底年又接触了国内的易语言,感觉这个学习挺容易的 编写的小软件什么非常方便,但是高深点的语言支持 就不行了,弄来弄去又开始学习了C语言,直到两个月前看到了 堕落天才 老大的【原创】SSDT Hook的妙用-对抗ring0 inline hook
才开始了学习驱动的历程,刚开始的时候,真是一个难呀,啥都不懂,C语言只会基本语法,英语又不行,从HELLO  开始,基础知识基本是看 寒江独钓学的,经常为了一个小小的问题,研究个一两天,现在想来其实都是SB问题,然后呢 开始在论坛上 这里扒拉段代码 ,那里扒拉点代码 ,一直到今天 才把 SSDT 和 SHADOW SSDT HOOK SSDT inline HOOK 学习个差不多,水平的问题 ,我使我只能对 对抗类型的驱动感兴趣。
我在此处对帮助过我贡献代码的兄弟姐妹 表示感谢。
2009-11-14 11:24
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
9
谢谢了 achillis兄弟。。
2009-11-20 02:55
0
游客
登录 | 注册 方可回帖
返回
//