只讨论Access的情况, 我觉得的从功能上说2者一样. 但对upx的壳(如upx 1.25w的主程序脱壳), "esp定律"的硬件断点好用,而内存acess断点不好用? 这是为什么呢? 谢谢了
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最初由 csdsjkk 发布内存断点是利用“页异常”来处理,调试器将断点所在页标为"页不存在",当访问该页时发生页不存在异常,调试器捕到异常后,取出发生异常的地址和断点比较,相等即表示触发了内存断点