首页
社区
课程
招聘
[讨论]关于Windbg双机调试某P驱动
发表于: 2014-6-3 13:12 4276

[讨论]关于Windbg双机调试某P驱动

2014-6-3 13:12
4276
在XP3环境中关于Windbg双机调试某P驱动,无法对关健点下硬件断点,因为某P驱动有一线程对DRX调试寄存器有检测,如果断点断在某P驱动代码段就直接KO了,不知道有没有正在研究这方面的朋友进来探讨探讨啊,有大牛路过也请指点一二呀愁啊这问题困扰我好久了一直想不到突破点

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (6)
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哎,顶一下吧,我是OD下硬断遇到error:4026错误
2014-6-3 14:45
0
雪    币: 69
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
找到它处理DRX的线程 然后KO掉
2014-6-3 15:43
0
雪    币: 459
活跃值: (398)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
拦截打印过 tp 加载的线程,没有kill,等有时间了,kill tp 的线程看看
2014-6-3 15:45
0
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
找不到它的线程呀,用工具找出来的六个线程都不是主要的线程,
2014-6-3 16:01
0
雪    币: 28
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
dr7的GD位
2014-12-15 21:48
0
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
dr7的GD位   等我试下先看
2014-12-16 21:37
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册