-
-
[旧帖]
[求助]关于DebugPort清零
0.00雪花
-
发表于:
2010-9-29 09:57
1671
-
[旧帖] [求助]关于DebugPort清零
0.00雪花
小弟最近看某游戏驱动保护,一直把DebugPort清零,导致OD附加无内容。
查看了网上的一些帖子决定用HOOK DebugPort相关的函数,把DebugPort重定向到其它偏移。
基本思路是这样,但是小弟遇到这么几个问题,还请各位大哥指教:
1.我应该使用何种工具找出 与DebugPort相关的函数?
2.我如何确定这些函数已经找全了?
3.找到此类函数之后,将函数中BC偏移修改,是所有BC处的都修改,还是有选择的修改呢?
与DebugPort相关的主要有mov,cmp, and 指令,这些都要修改吗?
请各位大哥不吝赐教,小弟感激涕零。。
[课程]FART 脱壳王!加量不加价!FART作者讲授!