首页
社区
课程
招聘
[求助]启动VT后 int 3 断点无法断到windbg 没有拦截断点异常 ~并且无法监控 EptViolation
发表于: 2018-8-24 21:08 4333

[求助]启动VT后 int 3 断点无法断到windbg 没有拦截断点异常 ~并且无法监控 EptViolation

2018-8-24 21:08
4333
代码貌似没有什么问题 我实在想不出答案了 ~求大佬帮我
Driver Entry()
启动VT 函数 
............
_asm int 3;
..............
得到一个进程 DebugPort的地址
创建HOOK 信息结构
................
vmcall ()启动EPT读写监控  

就是上面这个过程  当VT启动 以后  后面的那个 int 3 无法中断到 windbg 完全不知道为什么 我并没有吧 exception bitmap 置位
还有 就是 在VMCALL 启动读写检控 的时候  我修改了 Ept ENTRY  的读写访问属性~~~
我也通过windbg观察了下  hook的 debugport 的物理地址 就是在对应的EPT entry 中的物理地址并且读写属性都被清除了
  
但是 就是不会产生   EptViolation 拦截不到 对 debugport的读写访问  
求 大佬们帮忙 指点 一下 位什么会拦截不到和断不下来呢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 177
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
问题以解决  ~~~都怪自己太粗心
2018-8-24 22:21
1
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
您好,请问您的newbluepill的源码是从哪里下载的呢,我在网上找了好长好长时间,硬是没找见,万分感谢~~
2018-12-4 15:16
0
雪    币: 116
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
来打我啊 您好,请问您的newbluepill的源码是从哪里下载的呢,我在网上找了好长好长时间,硬是没找见,万分感谢~~
为什么不自己写呢
2018-12-5 06:20
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
恋上下班 为什么不自己写呢
我要是自己会写,也不用找了。
最后于 2018-12-5 10:38 被来打我啊编辑 ,原因:
2018-12-5 10:38
0
游客
登录 | 注册 方可回帖
返回
//