能力值:
( LV2,RANK:10 )
|
-
-
2 楼
一直不知道系统还有DEBUG模式的路过
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
Windbg 查看全局变量?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
可以使用NtQuerySystemInformation(SystemKernelDebuggerInformation) 来获取,返回KdDebuggerEnabled和KdDebuggerNotPresent。详见wrk
也可以使用NtSystemDebugControl(需要sedebug权限)来探测,使用SysDbgBreakPoint 如果没有开启调试器,则会返回STATUS_UNSUCCESSFUL
当然,其实还可以通过注册表:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
下SystemStartOptions 注册表,检查是否含有"DEBUG"\"CRASHDEBUG"字样,来看看当前系统是否以DEBUG模式启动。
|
|
|