首页
社区
课程
招聘
[求助]如何查看运行中的xp系统是否以debug模式启动
发表于: 2015-3-24 11:18 4004

[求助]如何查看运行中的xp系统是否以debug模式启动

2015-3-24 11:18
4004
如题,系统已经运行,有什么方式查看?求助

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 69
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一直不知道系统还有DEBUG模式的路过
2015-3-24 12:04
0
雪    币: 39
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Windbg 查看全局变量?
2015-3-24 12:27
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可以使用NtQuerySystemInformation(SystemKernelDebuggerInformation) 来获取,返回KdDebuggerEnabled和KdDebuggerNotPresent。详见wrk

也可以使用NtSystemDebugControl(需要sedebug权限)来探测,使用SysDbgBreakPoint 如果没有开启调试器,则会返回STATUS_UNSUCCESSFUL

当然,其实还可以通过注册表:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control

下SystemStartOptions 注册表,检查是否含有"DEBUG"\"CRASHDEBUG"字样,来看看当前系统是否以DEBUG模式启动。
2015-3-27 10:51
0
游客
登录 | 注册 方可回帖
返回
//