首页
社区
课程
招聘
[求助]VT Debug主要使用什么技术过掉业界所有双机调试?
发表于: 2014-10-14 01:43 5145

[求助]VT Debug主要使用什么技术过掉业界所有双机调试?

2014-10-14 01:43
5145
反调试中的idt hook,各种debugport检测,各种模块扫描,各种代码校验那些都能过?代码下过来一堆,都看不明,看得明的简要说下主要靠什么技术过掉所有双机的?

[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

收藏
免费
支持
分享
最新回复 (4)
雪    币: 6
活跃值: (1258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
理论上是可以的
2014-10-14 09:57
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
理论上怎么过?
2014-10-14 10:02
0
雪    币: 474
活跃值: (1462)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
我纯菜鸟 我这么理解的 自己定义一系列的Debug结构 根本就不用 系统的结构,通过VmxRead获得当前系统信息。 其次自己实现硬件断点。 还有各种中断都通过VMEXIT自己接管。
菜鸟 不知道自己说的对不对。。。
2014-10-14 15:48
0
雪    币: 6
活跃值: (1258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
大概是这个意思
2014-10-19 10:42
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册