首页
社区
课程
招聘
对付DebugPort清零:WRK中全部访问DebugPort的函数总汇。
发表于: 2011-7-22 16:45 9382

对付DebugPort清零:WRK中全部访问DebugPort的函数总汇。

2011-7-22 16:45
9382
KiDispatchException                                //1处
NtQueryInformationProcess                        //1处
PspCreateProcess                                //1处
PsGetProcessDebugPort                        //1处
PsIsProcessBeingDebugged                        //1处
NtTerminateProcess                                //1处
PspTerminateProcess                        //1处
PspExitThread                                //1处
PspProcessDelete                                //3处
ObpCloseHandleTableEntry                        //1处
ObpCloseHandle                                //1处
MmCreatePeb                                //1处
DbgkCreateThread                                //1处
DbgkExitThread                                //1处
DbgkExitProcess                                //1处
DbgkMapViewOfSection                        //1处
DbgkUnMapViewOfSection                        //1处
DbgkpMarkProcessPeb                        //1处
DbgkpCloseObject                                //3处
DbgkCopyProcessDebugPort                        //4处
DbgkOpenProcessDebugPort                        //2处
DbgkpQueueMessage                                //1处
DbgkClearProcessDebugObject                        //2处
DbgkpSetProcessDebugObject                        //4处
DbgkForwardException                        //1处

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
直接编译内核好了。。
2011-7-22 17:26
0
雪    币: 96
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
对于自己通过偏移定位,清零怎么搞??
2011-7-22 18:03
0
雪    币: 7
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
调换EPROCESS中DebugPort和CreateTime位置,更改访问DebugPort各函数相关位置的偏移呗。
2011-7-22 18:25
0
雪    币: 263
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
定位好辛苦啊
2011-7-22 19:50
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这么多地方~~~
2011-7-22 21:58
0
雪    币: 177
活跃值: (278)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
发这个不违规?现在怎么变多了,以前弄的时候好像没这么多
2011-7-28 17:05
0
雪    币: 193
活跃值: (64)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
对付DebugPort清零直接下断点,看谁检测的,把检测的给干掉就行了,费那么多事情干嘛????
2011-7-28 17:07
0
游客
登录 | 注册 方可回帖
返回
//