首页
社区
课程
招聘
[求助]用Ddvp调试PP保护的疑问
发表于: 2014-1-11 17:01 8897

[求助]用Ddvp调试PP保护的疑问

2014-1-11 17:01
8897
小弟刚学驱动不久,用JoenChen大侠的ddvp驱动测试了TP和HS,都能轻易PASS保护,可是一开PP保护就重启,后来就发现是开了VT后就会导致PP重启电脑,想问下PP是怎样检测VT的.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
pp的sys里用了一个简易VM的Bug而已。
2014-1-11 18:01
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问cvcvxk大侠,应该怎么PASS过呢,谢谢.
2014-1-11 18:30
0
雪    币: 538
活跃值: (460)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
4
之前遇到过

pp检测CR4.VMXE 位的值

解决方案:
VmxWrite(CR4_GUEST_HOST_MASK, (1 << 13));
VmxWrite(CR4_READ_SHADOW, RegGetCr4() & ~(1 << 13));
2014-1-11 19:41
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢LS的解决方案,一会我试下
2014-1-11 20:02
0
雪    币: 231
活跃值: (2631)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
MARK```
2014-1-11 20:03
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
已解决,感谢
ID:坚持到底 的代码奉献。
2014-1-11 20:48
0
雪    币: 219
活跃值: (783)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
8
老v多久没来了
2014-1-11 22:16
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
MARK```
2014-1-11 22:18
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
你断了老v的财路……
2014-1-11 22:49
0
雪    币: 95
活跃值: (119)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
大神果然厉害,简简单单就搞定了
2014-1-11 23:21
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
12
毛CR4这种东西太简单了,其实真正撸VMX要利用一些bug~
2014-1-13 02:08
0
雪    币: 55
活跃值: (519)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
13
谢谢,学习了
2014-1-13 14:30
0
雪    币: 882
活跃值: (350)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我也遇到过,谢谢解决方法
2014-1-13 14:58
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
唉……检测VMX……连250的晶核防御都被撸掉了……不知道他们现在搞定8.1木有……
2014-1-13 17:58
0
雪    币: 316
活跃值: (758)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我用ddvp老师蓝屏 咋回事
2014-1-25 09:24
0
雪    币: 45
活跃值: (134)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
mark
2014-8-10 08:40
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
mark
2014-8-14 18:35
0
游客
登录 | 注册 方可回帖
返回
//