首页
社区
课程
招聘
[旧帖] [求助]怎么解决TP对硬件断点 和 页面错误处理 0.00雪花
发表于: 2016-7-17 13:28 6035

[旧帖] [求助]怎么解决TP对硬件断点 和 页面错误处理 0.00雪花

2016-7-17 13:28
6035
硬件断点 TP会修改 IDT的高位 地位(也就是函数地址) 同样会修改函数地址的前5个字节。随机来个跳转地址导致蓝屏
页面属性(等于一个断点吧。我这样理解的)  可以设置IDT表的不可写。但是我设置了。也搜索TP对CR0操作的特征码替换成 90. 可是TP还是会修改。 我知道还有另一种办法是直接修改页属性(这个我没测试成功。)

目前就是这样子了。我想问 如何解决 定位到 TP修改 硬件断点 页面属性的关键代码。求帮助呀。还有没有其他断点 可以检测上面那两个。

大神求帮助。可以$解决。都好说。 需要$解决的。联系*********

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
编辑了你的帖。
若希望赏金解决,用众包平台发布:http://bbs.pediy.com/showthread.php?t=211359
2016-7-17 15:44
0
雪    币: 333
活跃值: (161)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
想问下大神 你是如何知道TP对硬件断点做了修改的
还望赐教
2016-7-17 19:56
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
循环打印出DR0-7 IDT对应的处理函数内容。你就知道了
2016-7-18 09:11
0
游客
登录 | 注册 方可回帖
返回
//