首页
社区
课程
招聘
[求助]*P的双机调试
发表于: 2016-10-15 10:29 9197

[求助]*P的双机调试

2016-10-15 10:29
9197
众所周知 *p根据game的不同保护的强度也不同

这里研究的game是:NZ

对应的驱动名字:TesSafe.sys(之前有过TesMon.sys 听说是上了vt的)

然后根据过*p其他game双机调试的经验 挂钩mdl映射 替换全局变量 该做的都做了

于是悲剧的一幕发生了 *p跳出了一个提示框 应该是检测到了双机
为了验证是检测了双机而不是虚拟机 常态/NODEBUG模式开启game正常进入 那么就确定是双机被检测了

好了 为了确定检测的是哪些地方 我进行了如下操作:

1、更改KdEnterDebugger 将KdEnteredDebugger置0(怕他直接进行读取 不考虑返回值)

2、将KdDebuggerEnabled置0

3、将KdPitchDebugger置1

4、将KiDebugRoutine指向KdpStub

以上操作完了自认为应该可以正常进入的我又被光速打脸 依旧跳出提示框。。。

无解 来求助了 看来是不是得花功夫研究/DEBUG模式的启动流程啊 好根据具体过程判断检测的地方


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (36)
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
2
内核的东西有点难!
2016-10-15 12:41
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
求大神啊
2016-10-15 19:33
0
雪    币: 248
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我正在开挂玩逆战。。。
2016-10-15 22:12
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
G是自己做的吗 驱动是自己分析的吗 求过双机思路啊

看了一下也不是crc效验内核hook啊
2016-10-15 23:28
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
事实上挂根本不需要双机调试这种东西。。
2016-10-16 11:51
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
双机调试干保护逼格高
2016-10-16 22:41
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
确实是不懂怎么过双机了

隔壁帖子加Q就是谈价 虽然知道没有白吃的午餐 作为一个穷屌丝还是很伤心的

不过目前只剩了一个KdDebuggerNotPresent变量还没去看了 难道是检测这个吗
2016-10-17 18:45
0
雪    币: 62
活跃值: (971)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
事实上硬件调试秒杀一切
2016-10-17 18:49
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
作为一个小菜实在是不懂高大上的东西 能过这双机我就很满足了
2016-10-17 18:59
0
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
硬件调试有什么工具呢
2016-10-17 21:20
0
雪    币: 1895
活跃值: (1642)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
12
KeUpdateSystemTime
2016-10-17 21:41
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
13
听说有个HardICE
2016-10-17 23:41
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
咋整啊
2016-10-18 12:15
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
结贴 历经1天自己解决了
2016-10-18 14:22
0
雪    币: 273
活跃值: (452)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
能否提示下  我也遇到这样问题 10月前好好的 现在不行了
2016-12-27 17:44
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
能否指点指点,我也遇到这问题
2017-3-4 11:45
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
空白大师,X64下双击调试,启动DXF登录器后,windbg无限断下,这里是哪里的问题?
2017-7-2 11:22
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
19
AgpoeXX 空白大师,X64下双击调试,启动DXF登录器后,windbg无限断下,这里是哪里的问题?
你启动tgp也会有这个问题,然而实际上只要改改windbg的设置就好了,不用谢我
2017-7-2 22:31
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
hzqst 你启动tgp也会有这个问题,然而实际上只要改改windbg的设置就好了,不用谢我
自己设置flt  except会卡  除非你非常相信自己的cpu哈哈哈  当然如果是自己动手脚就另当别论了
2017-7-3 11:07
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
21
空白即是正义 自己设置flt except会卡 除非你非常相信自己的cpu哈哈哈 当然如果是自己动手脚就另当别论了
是吗  看来要去内核里强行撸掉single  step和C000005了
2017-7-3 11:13
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
hzqst 你启动tgp也会有这个问题,然而实际上只要改改windbg的设置就好了,不用谢我
潜水艇大哥的话我试了,启动TXP也无限断。。。
至于对WINDBG动手脚这个,我还不知道怎么做。
2017-7-3 11:34
0
雪    币: 20
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
挂钩mdl映射  替换全局变量。
老哥,这样换,不会被PG制裁吗?
2018-2-1 17:34
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
sqdwr 挂钩mdl映射 替换全局变量。 老哥,这样换,不会被PG制裁吗?
调试模式下木有PG
2018-2-1 18:20
0
雪    币: 20
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
空白即是正义 调试模式下木有PG
大表哥,不开调试模式,游戏都起不来怎么破,压根不运行.....
2018-2-2 09:11
0
游客
登录 | 注册 方可回帖
返回
//