首页
社区
课程
招聘
[旧帖] [求助]調試遊戲(themida)&hackshield遇到的問題 0.00雪花
发表于: 2011-10-10 10:13 1894

[旧帖] [求助]調試遊戲(themida)&hackshield遇到的問題 0.00雪花

2011-10-10 10:13
1894
小弟用XueTr還原DPC定時器並且恢復CreatePrcess鉤子,再附加進去遊戲裡,目前都很正常

但是下硬體存取斷點後,存取違例後遊戲主線程會崩潰,但是HS下則能成功硬斷下來

後來小弟寫了一個VEH異常處理搭配OD去使用並輸出,HS一樣能硬斷,而主線程的錯誤訊息將他輸出

[10/10/11 09:46:35 - ] 例外代碼:C0000005 例外地址:00000000 EIP:00000000

不知道為何,硬斷例外代碼應該是0x80000004,而且EIP及例外地址都為0,貌似被先處理過了

不知道有沒有大大能指教一下,順便想問各位大大關於異常處理機制的優先順序是依照甚麼在分配

希望大牛大大們能指教一下小弟

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
debug port
2011-10-10 10:19
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
之前網上搜尋有發現Debug Port

但小弟不解的是,Debug Port被清0但是HS卻可以正常斷下來,鬱悶
2011-10-10 10:27
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼主TW的? 建议参考加解密3中的debug port 能附加是能附加 但是无法接收到debug info
2011-10-10 12:23
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
恩 TW , 那本書有買忘記放到哪 只好下載PDF了

目前EIP及例外地址為0初步估計是用硬斷被發現 , 然後故意被訪問無效地址 , 導致錯誤

至於DebugPort 我真的不熟要去看一下 , 但是不解的是除了附加我能夠下斷(HS會被我斷下來)

如果無法有DebugInfo那HS應該也會無法斷下吧 ?

等等寫個HOOK GetContextThread 試試看

另外小弟想問大大 , 大大的SOD全勾嗎?? 模適用哪種 , 因為貌似有朋友SOD就能調試了..
2011-10-10 12:40
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
留个联系方式
2011-10-10 12:55
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
QQ:1472516640
2011-10-10 12:59
0
游客
登录 | 注册 方可回帖
返回
//