首页
社区
课程
招聘
[求助] 现在过 PatchGuard 的官方方法是什么?
发表于: 2018-4-11 17:25 6423

[求助] 现在过 PatchGuard 的官方方法是什么?

2018-4-11 17:25
6423
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
连上一个双机windbg调试器
2018-4-11 18:20
0
雪    币: 405
活跃值: (2150)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
VT可以解决大部分问题。
2018-4-11 19:00
0
雪    币: 1421
活跃值: (2428)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
4
双机内核调试状态
2018-4-11 20:23
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
wowocock VT可以解决大部分问题。
然而MS表示  未来啊  vt不准玩了。。。要玩只能用他的接口和容器
2018-4-11 22:53
0
雪    币: 60
活跃值: (1010)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
VBS  enable之后玩不了VT了,都玩hypervisor  Platform
2018-4-12 15:14
0
雪    币: 53
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
直接破解内核文件啊
2018-4-13 21:39
0
雪    币: 5039
活跃值: (2591)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
8
SwapContext  +  FakeCR3  你值得拥有
2018-5-10 18:32
0
雪    币: 190
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
...看了一天的各种吹B,我知道双机调试过PG。原理是调试是PG加载之前,就不启动PG。这种方法用于调试,不能用于发布,此女乃下策
2018-7-17 21:18
0
雪    币: 206
活跃值: (2559)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
没什么特别好的办法 爆搜内存在1803下面不开隔离还是可以的
2018-7-18 21:28
0
游客
登录 | 注册 方可回帖
返回
//