能力值:
( LV12,RANK:380 )
|
-
-
2 楼
调皮保护 不需要双机也可以debug
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
Tennn
调皮保护 不需要双机也可以debug
不不不,主要我就是想掌握这项技术
|
能力值:
( LV8,RANK:130 )
|
-
-
4 楼
双机调试 就那几个全局变量 转移一下 完后本机 关闭jit调试
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
killpy
双机调试 就那几个全局变量 转移一下 完后本机 关闭jit调试
jit调试注册表auto是0,变量都转移了,win7系统依旧出现第三方模块
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
最后于 2019-11-23 22:35
被mb_pgsxqpgq编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
mb_pgsxqpgq
楼主,你好,看了你的帖子想要请问一下楼主是怎么过tp对win7x64双机调试的检测呢?我目前已经做了:
1.断链隐藏kdcom.dll
2.HOOK了IoAllocateMdl()这个函数,如果传 ...
是不是虚拟机出现CPU死机还是直接黑屏是因为你用改了bugcheck函数把
|
能力值:
( LV1,RANK:0 )
|
-
-
8 楼
对的,就是把KdPitchDebugger,KdDebuggerEnabled这两个全局变量地址指向了bugcheck函数里自己的变量了,我发现好像就是这里出问题了,改了就好了吗?我改一下试试
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
网上查了一下,KeBugCheckEx()这个函数是操作系统用来蓝屏的函数,这个函数被调用也就说双机调试还是被tp检测到了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
mb_pgsxqpgq
网上查了一下,KeBugCheckEx()这个函数是操作系统用来蓝屏的函数,这个函数被调用也就说双机调试还是被tp检测到了[em_26]
有那可能,双机调试还是好过的。你加油把
|
能力值:
( LV9,RANK:280 )
|
-
-
11 楼
"在这个memcpy运行立马就蓝屏" 你把内核调试的核心函数KdpTrap改了一半没改完然后还单步跑memcpy让它触发单步异常就属实离谱
最后于 2019-9-24 23:38
被hzqst编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
hzqst
"在这个memcpy运行立马就蓝屏"你把内核调试的核心函数KdpTrap改了一半没改完然后还单步跑memcpy让它触发单步异常就属实离谱
内核编程就是各种灵异事件 好在我双机已经解决啦
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
最后于 2019-11-23 22:36
被mb_pgsxqpgq编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
hook kdptrap 需要过pg吗
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
怎么解决的啊 我也是这个问题
|
|
|