首页
社区
课程
招聘
[原创]某驱动的内核调试检测学习内核调试引擎加载机制
发表于: 2014-3-29 02:13 74536

[原创]某驱动的内核调试检测学习内核调试引擎加载机制

2014-3-29 02:13
74536
收藏
免费 7
支持
分享
最新回复 (111)
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
你是吾爱破解版主?
2014-8-10 19:57
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
78
怎么可能、、、
2014-8-10 20:22
0
雪    币: 28
活跃值: (34)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
79
对KdEnteredDebugger的定位的确有点疑问
ba r4 KdEnteredDebugger
只后g一下虚拟机直接就死掉了,不知道为什么……
楼主是怎么定位到它访问这个标志的代码的呢?
2014-9-20 21:02
0
雪    币: 48
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
太强了,谢谢楼主 !
2014-9-29 11:12
0
雪    币: 1821
活跃值: (1913)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
81
膜拜楼主...
2014-11-1 20:35
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
82
最省事的是直接来硬件调试器.
2014-11-12 14:06
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
企鹅是越来越NB了
2014-11-12 19:30
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
84
要学的知识太多了。。有点看不懂,,,
2014-11-13 10:16
0
雪    币: 0
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
85
我有一点不理解,请讲讲你是怎么定位到那个关键代码的(那破驱动读取KdEnteredDebugger )?我是菜鸟,请赐教。先谢过了
2014-11-29 18:38
0
雪    币: 39
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
我只想问下,文章最后一张图作者是怎么定位到t**p模块里面的关键代码的?真诚请教这个技巧、技术
2014-12-7 23:07
0
雪    币: 207
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87
不错,学习了~~~~~~~
2014-12-27 20:38
0
雪    币: 155
活跃值: (132)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
不错刚好需要
2015-1-29 09:50
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
强大,膜拜+学习
看雪真是高手云集
2015-2-7 17:35
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
难得相遇啊
2015-2-10 22:15
0
雪    币: 60
活跃值: (61)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
不知道在WIN7 32BIT的環境下,
是否也是這樣子的手法?
2015-2-12 09:57
0
雪    币: 8
活跃值: (233)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
92
强!
但是有一个问题,bug错误代码0x99999999,这个是如何产生的?是调用某个api设置bug为0x99999999,
然后就产生这个代码蓝屏了吗?
2015-3-15 08:19
0
雪    币: 22
活跃值: (242)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
93
T*在XP32位下在清零KdDebuggerEnabled之后,TP就顺利运行了,但是断点应该怎么才能下上去
2015-4-4 11:05
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
强大,膜拜+学习
2015-5-11 14:15
0
雪    币: 612
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
学习了 大神 就是厉害
2015-5-11 14:35
0
雪    币: 130
活跃值: (402)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
96
马克。。
2015-5-13 16:25
0
雪    币: 1626
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
膜拜一下大牛...
2015-5-13 17:30
0
雪    币: 3407
活跃值: (1237)
能力值: ( LV13,RANK:335 )
在线值:
发帖
回帖
粉丝
98
感谢楼主分享,到今天这个解决方案仍然有效。
2015-5-15 20:44
0
雪    币: 11
活跃值: (199)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
typedef PMDL (__stdcall *_MyIoAllocateMdl)(
           __in_opt PVOID  VirtualAddress,
           __in ULONG  Length,
           __in BOOLEAN  SecondaryBuffer,
           __in BOOLEAN  ChargeQuota,
           __inout_opt PIRP  Irp  OPTIONAL);

_MyIoAllocateMdl old_IoAllocateMdl;

编译不通过怎么回事  求解
2015-7-14 20:05
0
雪    币: 202
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
100
请问怎么才能给KdEnteredDebugger这个变量下断点啊?我在这里下ba r4 KdEnteredDebugger的断点再g再自己断下都会蓝屏的啊!我很想知道你“定位到他关键代码:”下面的截图是怎么弄出来的啊,可异这个图里面关于windbg的命令只有一点点!
2015-8-23 00:31
0
游客
登录 | 注册 方可回帖
返回
//