首页
社区
课程
招聘
[求助]dnf的硬件断点dr6dr7为什么会被清零?
发表于: 2012-3-13 16:58 6367

[求助]dnf的硬件断点dr6dr7为什么会被清零?

2012-3-13 16:58
6367
dr0~dr3没有被清零,但是dr6、dr7被清零了,dr4的数据像dr6的数据,不能产生单步异常,主线程在不停的查询调试寄存器值,NtSetContextThread被hook了,怎么回事???

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这么多人看,就是不说话,看来水很深。
2012-3-15 15:26
0
雪    币: 286
活跃值: (62)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xjj
3
既然发现了有HOOK,就解开(包括绕过)不就行了

翻翻论坛,有这方面答案的,至少,我就回答过类似问题。
2012-3-16 12:57
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
绕过ring3的hook很简单,我用几种方法都能绕过,只是debugport被清零很麻烦,搞不定。
2012-3-16 16:23
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
进驱动,搞个白名单。目前公开的办法如此,不公开的办法也不能公开。就只能说这么多了
2012-3-16 18:59
0
游客
登录 | 注册 方可回帖
返回
//