R3层的
没驱动 没钩子;
一下硬件断就非法了 他怎么检测的。
NtGetContextThread 占坑 异常 都看了 没有了啊
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
白菜大哥 不需要检测,只需要,把dxr寄存器当成通用寄存器用,他要是用来做硬断,各种问题
哇咔咔zs NtSetInformationThread HideDebug什么来着,X64很多这种反断点 没办法,只能转到32调试去 32 直接SOD就解决了
DWORD dwKiUserExceptionDispatcher=(DWORD)::GetProcAddress(::GetModuleHandle("ntdll.dll"),"KiUserExceptionDispatcher");