R3层的
没驱动 没钩子;
一下硬件断就非法了 他怎么检测的。
NtGetContextThread 占坑 异常 都看了 没有了啊
[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!
白菜大哥 不需要检测,只需要,把dxr寄存器当成通用寄存器用,他要是用来做硬断,各种问题
哇咔咔zs NtSetInformationThread HideDebug什么来着,X64很多这种反断点 没办法,只能转到32调试去 32 直接SOD就解决了
DWORD dwKiUserExceptionDispatcher=(DWORD)::GetProcAddress(::GetModuleHandle("ntdll.dll"),"KiUserExceptionDispatcher");