能力值:
( LV6,RANK:80 )
|
-
-
2 楼
tp的那个线程也已经处理了,与检测是无关的,倒像是我自己硬断触发了程序的退出。
T,T木有人回复呀
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
因为你把报信的人砍死了,信收不到老大就选择撕票鸟
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
什么都不说
NtSetInformationThread
|
能力值:
( LV6,RANK:80 )
|
-
-
5 楼
如果是这个,INT3断点又为什么可以呢?
|
能力值:
( LV2,RANK:15 )
|
-
-
6 楼
int3 断点你只是下了断点还是断点也断下来了?
|
能力值:
( LV6,RANK:80 )
|
-
-
7 楼
INT3是肯定断下了,问了几个已经解决的人,均说是OD的BUG,或者OD多线程BUG的问题。
而且现在的问题貌似是触发硬断没有问题,一旦F9继续运行(甚至清除了硬件断点后继续运行)都崩溃,INT3就不会。
比如:
【话唠】⊙ω⊙ XX 10:39:37
@大肚子 你系统是WIN7以上?
【话唠】⊙ω⊙ 天XX 10:40:11
OD的BUG
【话唠】⊙ω⊙ 天XX 10:40:24
不是游戏保护的问题
【话唠】⊙ω⊙ 天XX 10:40:28
是OD的BUG
【话唠】⊙ω⊙ 天XX 10:40:33
多线程的问题
【话唠】⊙ω⊙ 天XX 10:41:23
可以啊 多线程设置DRX 后
【话唠】⊙ω⊙ 天XX 10:41:52
触发中断 清空DRX后 部分线程 并没清除DRX
【话唠】⊙ω⊙ 天XX 10:42:08
触发DRX后 OD不认识那个DRX异常导致的
但是我看不懂这些话的意思。。。信息有点少。 还有另外几个人也是说的OD BUG。。但是都不愿意说。
不是很明白 - 部分线程没清除DRX - 是怎么产生的,还没有验证过。现在正在上班,回家了再去看看。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
如果按这段对话的理解就是 OD对全线程设置了断点 但恢复的时候部分线程没被恢复 结果那部分被断下来 但OD没吧它识别为自身下的断点 然后吧锅丢给系统处理了? 记得OD有个选项是接管所有异常?
不过很早的时候那啥啥刚开始对硬断下手的时候恢复KiUserExceptionDispatcher就可以正常工作的.....
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
说OD bug 有点牵强,只不过作者懒了下,只修改了标记,没清掉 dr1-dr3 的地址,然后有线程一直GetContextThread查看,所以设置过f9 后直接被发现。
什么没清干净导致od 不认识触发的异常不存在,否则调试任何多线程程序下过硬件断点,f9后那不都崩溃了,自己调试下就看明白了
|
能力值:
( LV6,RANK:80 )
|
-
-
10 楼
感谢回答,我还一直以为是TP做了一些特殊的处理 导致某些线程无法清除调试寄存器 照理说OD能设置就一定能清除,如果不能设置那么自然也就不会存在无法清除的BUG,所以我觉得你的回答也是比较精确的,但有一个问题。
为什么下断点后不触发这个断点也不会被发现?那个时间段里面检测不出来吗。。(即使下断半小时不触发都是没事的。)
听一个朋友说,因为GetContextThread在线程不是suspend的状态是取不到值的,MSDN也是这样进行描述的,所以我的朋友和认为是因为这个原因在运行过程中下硬断不会被检测。但我的理解是 ODF9恢复执行以后,线程不是又处于运行状态了。一样Get不出来才对。。
(还是因为各条线程恢复执行的先后顺序缘故?检测线程先于其它线程恢复执行了)
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
LZ是否已经成功破了某P
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
sorry 误导楼主了,刚才仔细看了回复,自己调试了下
OD确实是只清理了当前断下的线程的硬件断点,那么如果别的线程也访问这个内存,确实会出现OD不处理异常导致异常抛给了这个线程,于是造成崩溃
我只测试了硬件执行断点,没测试硬件内存访问断点,非常抱歉。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
mark 看楼主怎么处理了
|
能力值:
( LV2,RANK:15 )
|
-
-
14 楼
硬件断点会被检测 TP有主动设置硬件断点来和KiUserExceptionDispatcher通讯 一旦恢复TP的钩子 通讯中断 进程退出 还没找到在哪里设置的 本进程好像没有调用过ZwSetContextThread 怀疑别的进程或者R0里操作的 下面准备直接勾SSDT 只放行OD操作 应该可以
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
硬件断点被占坑。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
楼主解决这问题了吗
|
能力值:
( LV6,RANK:80 )
|
-
-
17 楼
没有。。。。还是有空自己去研究吧,别人给你的始终都是意见,或许搭边,或许不搭边。我现在已经暂停了。暂时不搞了。 有很多其他事情要忙。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
把贴顶以呀大牛门
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
64调试权限怎么处理求指导
|
能力值:
(RANK:10 )
|
-
-
20 楼
您好 我也在研究*P 愿意一起研究吗?QQ399272302
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
请问楼主硬段的问题解决了吗?
|
能力值:
( LV6,RANK:90 )
|
-
-
22 楼
likecrack
什么都不说
NtSetInformationThread
谢谢大佬,确实是这个东西
|
|
|