[注意]看雪招聘,专注安全领域的专业人才平台!
就是你把指定地址的页属性改了,当读、写、执行到这个页面的时候就会出现一般保护异常或载入页,然后截获#PF或#GP两个异常,在里面判断cr2寄存器等于指定的地址就抛出调试信息。。。。。怎么说的呢,这东西理论很好理解,但是国内浮夸风吹了半个多世纪了,说无限硬件断点简单的人多如牛毛,可眼下是真真的找不到实现的代码,你要想自己实现需要大量的探索,就算你把这个论坛的所有精华都看遍也够呛能做到。。。。。反正我是没从精华帖中找到 最后补充:我是没有实现出来,你还是等真真遇到实现过的人在说把
mark
hzqst 设置可访问,设置MTF,在MTF exit中恢复不可访问
这位说对了。但是少打了一个字。
设置不可访问,设置MTF,在MTF exit中恢复不可访问。