首页
社区
课程
招聘
[求助]EPT实现无限硬断的原理是什么?
发表于: 2017-2-10 13:23 9454

[求助]EPT实现无限硬断的原理是什么?

2017-2-10 13:23
9454
如果是执行硬断 那直接写入int3 再hook读写就行了
但读写硬断这方法行不通了 因为一改就是改一个页啊 大牛们是怎么实现的 只想求个原理啦

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (14)
雪    币: 56
活跃值: (82)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
就是改一个页,和内存断点原理很像,对页内地址做匹配
2017-2-10 16:18
0
雪    币: 256
活跃值: (48)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
论坛有科普文章
2017-2-10 17:15
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
VT下可以有针对内存读写的事件回调,也就是访问内存时(读写执行),会会陷入到根模式,此时做处理自然就可以了
2017-2-10 17:59
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
给个链接 我去看看
2017-2-10 18:08
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我现在是 执行访问 和 读写访问轮流切换这样hook 那触发了EptViolation后不处理要怎么才能跳出啊 无访问权会一直触发EptViolation
2017-2-10 18:14
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
要怎么处理啊 如果是我要hook内存地址就说可以强行转到中断 但不是我要hook地址的要怎么才能无视EPT跳出?因为EPT无读写权限啊 会一直触发EptViolation  要怎么搞 ...
2017-2-10 18:18
0
雪    币: 12871
活跃值: (9322)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
8
设置可访问,设置MTF,在MTF exit中恢复不可访问
2017-2-10 19:26
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
还有没有其它方法呢 这消耗太大了 之前看过小宝的PFhook 就是这做法吧
2017-2-10 19:42
0
雪    币: 12871
活跃值: (9322)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
10
用EPTP_SWITCHING,需要skylake以上cpu
2017-2-10 20:34
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢了
2017-2-11 03:57
0
雪    币: 125
活跃值: (45)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12

就是你把指定地址的页属性改了,当读、写、执行到这个页面的时候就会出现一般保护异常或载入页,然后截获#PF或#GP两个异常,在里面判断cr2寄存器等于指定的地址就抛出调试信息。。。。。怎么说的呢,这东西理论很好理解,但是国内浮夸风吹了半个多世纪了,说无限硬件断点简单的人多如牛毛,可眼下是真真的找不到实现的代码,你要想自己实现需要大量的探索,就算你把这个论坛的所有精华都看遍也够呛能做到。。。。。反正我是没从精华帖中找到      最后补充:我是没有实现出来,你还是等真真遇到实现过的人在说把

2017-3-2 18:04
0
雪    币: 3398
活跃值: (1295)
能力值: ( LV13,RANK:335 )
在线值:
发帖
回帖
粉丝
13

mark

2017-3-6 10:05
0
雪    币: 3398
活跃值: (1295)
能力值: ( LV13,RANK:335 )
在线值:
发帖
回帖
粉丝
14




hzqst

设置可访问,设置MTF,在MTF exit中恢复不可访问

这位说对了。但是少打了一个字。

设置不可访问,设置MTF,在MTF exit中恢复不可访问。

2017-3-6 10:16
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
15
实现不是实现不了,因为要做到模拟INT1的所有特性有些麻烦涉及的面比较多,总之会的不想做,不会的不知道怎么做。
2017-3-6 12:32
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册