首页
社区
课程
招聘
[求助][求助]用syser在内核某个地址下段后,立刻蓝屏,内详
发表于: 2012-3-26 13:50 4117

[求助][求助]用syser在内核某个地址下段后,立刻蓝屏,内详

2012-3-26 13:50
4117
系统:xp sp3
具体地址: ntqueryPerformanceCounter 8061878c:  call __epilog
被hs改之前,这个地址用syser下段点没问题,证明了不是系统或syser的问题。

被hs改之后:用syser 下 8061878c 读写断点,没有断下来,也就是说没有线程校验
但是如果被hs改后,在这里下断点,立刻蓝屏!

求前辈指点下,这是什么原理啊。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
调试器被发现了,主动崩溃,反调试手法。
2012-3-26 15:05
0
雪    币: 506
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不知是syser 调试器的问题, 还是保护的问题,经系统经常死机,无响映。
2012-3-26 17:41
0
游客
登录 | 注册 方可回帖
返回
//