首页
社区
课程
招聘
求教:能不能编这样的程序!
发表于: 2012-6-20 15:02 3888

求教:能不能编这样的程序!

2012-6-20 15:02
3888
就是不在调试的情况下 监视内核某一内存地址读写情况~~
比如 xxx 程序  _eprocess 结构 偏移bc处(debugport) 读写情况 通过 dgbprint 打印出来!

求方法,不知道我表达清楚了没~~

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 601
活跃值: (256)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
2
只能线程不停地读取了吧,想实时监控得用硬件断点了,这样就不能在本地打印了
2012-6-20 17:17
0
雪    币: 209
活跃值: (808)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
TP的过Debug Port清零吧?
2012-6-20 17:21
0
雪    币: 324
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
应该可以,各种内存修改机都被编出来了,你大可挂个hook,读出来内存地址相关信息,然后输出就是楼。
2012-6-21 08:30
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
设置缺页,处理却也异常
2012-6-21 09:05
0
游客
登录 | 注册 方可回帖
返回
//