R3层的
没驱动 没钩子;
一下硬件断就非法了 他怎么检测的。
NtGetContextThread 占坑 异常 都看了 没有了啊
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
白菜大哥 不需要检测,只需要,把dxr寄存器当成通用寄存器用,他要是用来做硬断,各种问题
哇咔咔zs NtSetInformationThread HideDebug什么来着,X64很多这种反断点 没办法,只能转到32调试去 32 直接SOD就解决了
DWORD dwKiUserExceptionDispatcher=(DWORD)::GetProcAddress(::GetModuleHandle("ntdll.dll"),"KiUserExceptionDispatcher");