能力值:
( LV12,RANK:360 )
|
-
-
2 楼
对内核不懂,但不知道可不可以在系统读取EPROCESS->DebugPort的地方做手脚呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
mark
ready for myself
|
能力值:
( LV12,RANK:760 )
|
-
-
4 楼
自己建立调试机制~无敌于此类**的小技巧~
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
在哪有关此类的问题都会有此人的这样的回帖,但从不见放代码或者实际东西(虽然是有),确实无敌。
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
CREATE_TIME成员 为 a0 -----启动时蓝屏
EXIT_TIME成员为a8------退出蓝屏
因为写入的时间会覆盖调试对象,引起异常
另外你找的函数不全
注意有两个函数有多处便宜需要修改
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
修改的函数不够多,而且不见你如何修改,怎知哪里出的问题。哈哈
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
请问如何自己建立调试机制呢?所有调试相关的函数自己写?
能给个思路?
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
我找的函数是用WINDBG 下断一个一个跟的。。只断下了这些函数。。
请问还有哪些函数。望指点!
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
我只断下了这些函数啊。好像调试的时候就访问了这些函数。请问还有哪些函数要改啊?
最好能指点下如何查找这些函数?
|
能力值:
( LV12,RANK:210 )
|
-
-
11 楼
2:NOP掉程序驱动中清0函数和监视函数,需要分析程序驱动
为什么不这样呢
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
也许是我比较菜吧。。。至今还没能在虚拟机里面运行那个游戏。
驱动也就不能加载,分析不了。求指点。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
讲的很深,看不太懂。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
cvcvxk 放点思路给我们菜鸟学习呀!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
老V已经说了 自己建立调试机制。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
写个search kernel memory的所有偏移有ec的 func
自然就知道了嘛
反正你列出的这些比我找到的少很多
|
能力值:
( LV4,RANK:40 )
|
-
-
17 楼
Create_Time 你直接引用当然要出错的,在PspCreateProcess的那句话抹掉
ExitTime 同样在进程退出的时候PspExitProcess会操作你的DebugPort,处理下就不蓝啦。
不过还是相信老v吧,自己搞调试机制
|
能力值:
( LV3,RANK:30 )
|
-
-
18 楼
对于清零这个问题的处理很简单,调试一下它的驱动,改改几处代码就行了,简洁又快速,不用去想别的方法,只要你会调试程序,慢慢搞搞就出来了,即使你不懂驱动,懂得汇编就行了,如果不能去掉双机调试的限制,单机也可以!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
请举个例子·,3q
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
做个标记,以后来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
Create_Time和ExitTime 都会引发蓝屏,改成1F0就可以了xp下这个值是空的。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
cvcvxk
自己建立调试机制~无敌于此类**的小技巧~
这样的方法也适用于Win7 x64的系统吗??
|
|
|