首页
社区
课程
招聘
未解决 [求助]如何调试PatchGuard,进行调试.
2019-7-4 16:40 4991

未解决 [求助]如何调试PatchGuard,进行调试.

2019-7-4 16:40
4991
最近在研究PatchGuard.文章也读了不少.但是一直没能调试.
调试模式下.对PG解密的入口函数下断点不来. 下的硬件断点.
调试模式下 PG会自动关闭.
想问下大家都是怎么调试的
.

有研究过的大佬给点提示吗.   怎么双击调试 调试PG. 不要说有现成过PG代码.VT直接过. 我的关注点在于我如何调试.而不是如何过. 过的话论坛也有很多人发过了代码了.自己看过.也成功过了.关键是想调试.看下怎么做的. 

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
打赏
分享
最新回复 (10)
雪    币: 1610
活跃值: (9486)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
TkBinary 5 2019-7-4 16:44
2
0
占楼 占楼 占楼 占楼 占楼
雪    币: 660
活跃值: (1445)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
lwl 2019-7-4 16:49
3
0
不用调看源码
雪    币: 1610
活跃值: (9486)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
TkBinary 5 2019-7-4 16:51
4
1
lwl 不用调看源码
大佬.这边源码看了.找到了.可是需要调试下看下. 都说这个地方加密.解密.比如那个函数.开头双加密.第一段解密.等等.我想看下.调试是怎么样的.以及进入PgEntryPoint入口点的rax是哪个.
雪    币: 1610
活跃值: (9486)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
TkBinary 5 2019-7-4 16:51
5
0
lwl 不用调看源码
难道都是看源码的吗.应该有人调试过跟过吧.
雪    币: 12843
活跃值: (9078)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
hzqst 3 2019-7-4 16:55
6
0
虚拟化 捕获sidt lidt指令 注入异常或者下断点
最后于 2019-7-4 16:56 被hzqst编辑 ,原因:
雪    币: 576
活跃值: (1148)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
hkfans 3 2019-7-4 16:57
7
0
IDA?
雪    币: 1610
活跃值: (9486)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
TkBinary 5 2019-7-4 17:43
8
0
hkfans IDA?
IDA可以静态看.我想看看大佬们怎么调试的.
雪    币: 1610
活跃值: (9486)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
TkBinary 5 2019-7-4 17:43
9
0
hzqst 虚拟化 捕获sidt lidt指令 注入异常或者下断点
先谢谢.不过自己还是不太懂 VT 捕获sidt lidt.我去查查.是不是只有这个方法了. 从 boot模式开始调试.
雪    币: 114
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
路远_人尚在 2021-3-1 16:34
10
0
想请问一下楼主,这个问题解决了没有
雪    币: 1173
活跃值: (2182)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
ifyou 4 2021-3-1 17:15
11
0
可以试试IDA+Vmware动态调试
游客
登录 | 注册 方可回帖
返回