首页
社区
课程
招聘
未解决 [求助]如何调试PatchGuard,进行调试.
发表于: 2019-7-4 16:40 5121

未解决 [求助]如何调试PatchGuard,进行调试.

2019-7-4 16:40
5121
最近在研究PatchGuard.文章也读了不少.但是一直没能调试.
调试模式下.对PG解密的入口函数下断点不来. 下的硬件断点.
调试模式下 PG会自动关闭.
想问下大家都是怎么调试的
.

有研究过的大佬给点提示吗.   怎么双击调试 调试PG. 不要说有现成过PG代码.VT直接过. 我的关注点在于我如何调试.而不是如何过. 过的话论坛也有很多人发过了代码了.自己看过.也成功过了.关键是想调试.看下怎么做的. 

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 962
活跃值: (9966)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
2
占楼 占楼 占楼 占楼 占楼
2019-7-4 16:44
0
雪    币: 660
活跃值: (1495)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
lwl
3
不用调看源码
2019-7-4 16:49
0
雪    币: 962
活跃值: (9966)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
4
lwl 不用调看源码
大佬.这边源码看了.找到了.可是需要调试下看下. 都说这个地方加密.解密.比如那个函数.开头双加密.第一段解密.等等.我想看下.调试是怎么样的.以及进入PgEntryPoint入口点的rax是哪个.
2019-7-4 16:51
1
雪    币: 962
活跃值: (9966)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
5
lwl 不用调看源码
难道都是看源码的吗.应该有人调试过跟过吧.
2019-7-4 16:51
0
雪    币: 12857
活跃值: (9172)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
虚拟化 捕获sidt lidt指令 注入异常或者下断点
最后于 2019-7-4 16:56 被hzqst编辑 ,原因:
2019-7-4 16:55
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
7
IDA?
2019-7-4 16:57
0
雪    币: 962
活跃值: (9966)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
8
hkfans IDA?
IDA可以静态看.我想看看大佬们怎么调试的.
2019-7-4 17:43
0
雪    币: 962
活跃值: (9966)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
9
hzqst 虚拟化 捕获sidt lidt指令 注入异常或者下断点
先谢谢.不过自己还是不太懂 VT 捕获sidt lidt.我去查查.是不是只有这个方法了. 从 boot模式开始调试.
2019-7-4 17:43
0
雪    币: 114
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
想请问一下楼主,这个问题解决了没有
2021-3-1 16:34
0
雪    币: 1744
活跃值: (2811)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
11
可以试试IDA+Vmware动态调试
2021-3-1 17:15
0
游客
登录 | 注册 方可回帖
返回
//