首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]急啊..R3的ContextThread不经过内核PsGetContextThread吗
发表于: 2018-4-30 23:32
3784
[求助]急啊..R3的ContextThread不经过内核PsGetContextThread吗
武装的蔷薇
2018-4-30 23:32
3784
我已经hook了PsGetContextThread这个内核API了 为啥R3获取线程上下文还是正常执行的呀
难道不经过这个API?难道还有别的入口吗
而且bp下断也没有断下
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
万剑归宗
雪 币:
914
活跃值:
(2553)
能力值:
( LV5,RANK:68 )
在线值:
发帖
6
回帖
519
粉丝
36
关注
私信
万剑归宗
1
2
楼
又一个怼硬断的
2018-5-1 02:34
0
TkBinary
雪 币:
950
活跃值:
(9946)
能力值:
( LV13,RANK:385 )
在线值:
发帖
25
回帖
419
粉丝
213
关注
私信
TkBinary
5
3
楼
ring 3 跟到 0环,看看是哪个调用的
2018-5-1 09:22
0
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
239
关注
私信
cvcvxk
10
4
楼
wow64的进程不走这个函数哦
32位进程在64位下的context获取走NtQueryInformationThread
2018-5-1 12:11
0
武装的蔷薇
雪 币:
238
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
14
回帖
45
粉丝
1
关注
私信
武装的蔷薇
5
楼
张新琪
ring 3 跟到 0环,看看是哪个调用的
跟到syscall之后怎么继续跟呢
2018-5-1 15:31
0
TkBinary
雪 币:
950
活跃值:
(9946)
能力值:
( LV13,RANK:385 )
在线值:
发帖
25
回帖
419
粉丝
213
关注
私信
TkBinary
5
6
楼
内核中,好像是 MSR 176寄存器, 保存着EIP地址. 读出寄存器内容来,看看是不是一个地址,如果是对它进行反汇编看看. systemcall 指令好像不是这个了. 网上搜一下.
2018-5-1 16:35
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
武装的蔷薇
14
发帖
45
回帖
20
RANK
关注
私信
他的文章
[求助]有大佬知道NtQueryInformationThread怎么通过获取各个寄存器的值的吗?
5542
[求助]见鬼了求大佬们帮忙分析-在OD中返回后无法回到调用的位置
3843
[求助]在64位内核里hook NtQueryInformationThread这个函数为什么应用层GetThreadContext还是可以获取到寄存器值 ?
5154
[求助]急啊..R3的ContextThread不经过内核PsGetContextThread吗
3785
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部