能力值:
( LV3,RANK:20 )
|
-
-
201 楼
不错的学习资料,见识了,早以为TXXXSXXX.SYS有多少神秘,这把是真正的揭开了它的神秘面纱,看过之后豁然开朗,只是有个技术不是很明白,如何能让它下 F2断点?
|
能力值:
( LV2,RANK:10 )
|
-
-
202 楼
看看 学习下!
|
能力值:
( LV2,RANK:10 )
|
-
-
203 楼
顶!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
204 楼
弱弱问句TP为什么要对DebugPort进行清零操作,程序一般可以通过判断_EPROCESS里的DebugPort是否是0来判断是否被调试了。如果是返回时0,代表没有调试,如果返回0xFFFFFFFF代表被调试了。 那么TP一直将DebugPort置0是什么意思? 求人解惑!!
|
能力值:
( LV2,RANK:10 )
|
-
-
205 楼
学习学习,参考一下
|
能力值:
( LV2,RANK:10 )
|
-
-
206 楼
不只是代表调试了,这个是调试器调试程序的入口,也就是如果这个入口是0的话,调试器就无法收到调试信息,也就是——想调试,门都没有!这个debugport存的是一个DebugObject对象的句柄——通过这个来给调试器通信的。所以才叫调试端口(debugport).
这东东在《软件调试》里面有足够的说明。
|
能力值:
( LV2,RANK:10 )
|
-
-
207 楼
看不懂,mark先
|
能力值:
( LV2,RANK:10 )
|
-
-
208 楼
mrak一下
慢慢学习,感谢LZ分享
|
能力值:
( LV2,RANK:10 )
|
-
-
209 楼
刚学习完驱动编程,勉强能看懂。学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
210 楼
进来膜拜一下
|
能力值:
( LV2,RANK:10 )
|
-
-
211 楼
只能膜拜了
现在装syser 都会被检测出来,肿么办
|
能力值:
( LV2,RANK:10 )
|
-
-
212 楼
要是能有破解的过程就好了
|
能力值:
( LV2,RANK:10 )
|
-
-
213 楼
必须顶一下
|
能力值:
( LV2,RANK:10 )
|
-
-
214 楼
楼主要想有你这样的技术还要学哪些,本人目前c,c++都学了,汇编也正在学,还有mfc也在学,如果要具备你这样的技术,我要偏重哪个的学习
|
能力值:
( LV2,RANK:10 )
|
-
-
215 楼
ni niubi
|
能力值:
( LV2,RANK:10 )
|
-
-
216 楼
mark....
|
能力值:
( LV11,RANK:180 )
|
-
-
217 楼
mark: TP
|
能力值:
( LV2,RANK:10 )
|
-
-
218 楼
呵呵,不错~~ 加油~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
219 楼
LZ真是大爱无私啊,顶顶顶
|
能力值:
( LV2,RANK:10 )
|
-
-
220 楼
MARK
|
能力值:
( LV3,RANK:30 )
|
-
-
221 楼
必须mark一下了,其实分析过程是最要命的
|
能力值:
( LV5,RANK:60 )
|
-
-
222 楼
小菜路过,看不懂
|
能力值:
( LV2,RANK:10 )
|
-
-
223 楼
MARK
|
能力值:
( LV2,RANK:10 )
|
-
-
224 楼
好文章啊!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
225 楼
很多都是大侠们已经研究了很透的东西,只是我比较愚笨,花了很多时间才搞明白整个过程,完整驱动的代码可以在我这个求助帖里找到
|
|
|