首页
社区
课程
招聘
未解决 [求助]用户层(R3层)怎么检测内核调试(双机windbg)? 50.00雪花
发表于: 2018-8-11 19:48 4110

未解决 [求助]用户层(R3层)怎么检测内核调试(双机windbg)? 50.00雪花

2018-8-11 19:48
4110
虚拟机操作系统双机调试模式启动,在不连接windbg的情况下程序A可以正常运行,一但windbg连接上(就算windgb连上后退出)程序A就报错退出!
确定此程序A没有驱动。
自己写驱动HOOK掉 NtQuerySystemInformation 过滤掉检测调试功能(35号)也没用。
请问各位大大,用户层有什么其它办法可以检测内核双机windbg调试?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 3255
活跃值: (4399)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
bcd
2018-8-11 20:42
0
雪    币: 3
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
syser bcd
能说的详细点吗?百度不到BCD的说明。
2018-8-11 23:48
0
雪    币: 6542
活跃值: (3812)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
要不要给你个c++写好的函数? 就是r3 检测 r0 调试器的。
2018-8-12 01:02
0
雪    币: 3
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
zhatian 要不要给你个c++写好的函数? 就是r3 检测 r0 调试器的。
好呀
2018-8-16 17:08
0
雪    币: 1484
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
r3检测很容易就被处理了。要进r0再谈检测
2018-8-16 18:29
0
游客
登录 | 注册 方可回帖
返回
//