能力值:
( LV2,RANK:10 )
|
-
-
2 楼
上VT
|
能力值:
( LV9,RANK:280 )
|
-
-
3 楼
换win7,开VT,npas破解版+CE硬断模式 喜爱福没问题
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
hzqst
换win7,开VT,npas破解版+CE硬断模式 喜爱福没问题
不是该换建文网络调试器吗,这大宝贝什么都可以调试,只是不支持1903。
|
能力值:
( LV9,RANK:280 )
|
-
-
5 楼
白菜大哥
不是该换建文网络调试器吗,这大宝贝什么都可以调试,只是不支持1903。
吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼吴建文牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
hzqst
换win7,开VT,npas破解版+CE硬断模式 喜爱福没问题
你知道他是怎么实现的么大佬,不想换系统,太麻烦了。最近测试发现,调试器接收到了异常,但是返回了不处理。内核没有Inline hook。我hook了异常分发的DbgkForwardException,DbgkSendApiMessage,DbgkQueueMessage,输出了一下参数,跟正常的异常对比了一下,没发现有什么不对的地方。三环调试器也没有被HOOK。唯一感觉很奇怪的就是进程运行中下硬断就会有问题,先暂停进程在下硬断,在运行,这样硬断触发就不会有问题。研究半个月了没头绪,太难了。。
|
能力值:
( LV1,RANK:0 )
|
-
-
7 楼
最近我也遇到了同样的问题,看了很多资料都没有解决。不过有一点我不知道怎么去核实。你所有的方法都用完了还没有解决问题,还有一个可能,是不是机制的问题。有没有可能关于硬件断点的机制,注册了回调函数,最大可能是应用层的。因为我在过一个保护的时候,发现内存访问断点可以注册回调函数,一发生页面异常,异常会首先被传送给回调函数,但我始终找不到解决问题的方法。我记得有篇文章是说怎么附加360程序,因为360程序在创建进程对象时,由于机制,可以为进程对象注册回调函数(在第六版深入解析windows操作系统中,为内核对象注册回调函数是没有,后来微软更新了机制,才有的),不过是在内核层中。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
mb_byndewfd
最近我也遇到了同样的问题,看了很多资料都没有解决。不过有一点我不知道怎么去核实。你所有的方法都用完了还没有解决问题,还有一个可能,是不是机制的问题。有没有可能关于硬件断点的机制,注册了回调函数,最大可 ...
你说的是OB回调么,我知道进程线程有回调,但是我还真不知道异常有回调的。难道微软新更新调试对象回调了?
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
洛臻
你说的是OB回调么,我知道进程线程有回调,但是我还真不知道异常有回调的。难道微软新更新调试对象回调了?
可能我技术不太好,说错了,不要见怪。上个月我破解了一个软件的反附加,正开心时准备大干时,发现软件int 3断点,内存断点,硬件断点,在主要代码和数据处都不能用。我首先选择的是破解内存断点,跟你一样,实验了很多方法都不管用,甚至还去国外的网站查资料。后来在MSDN专门找关于memory的函数,发现一个AddSecureMemoryCacheCallback函数,功能就是为内存异常添加回调函数,当内存有异常时,首先调用由他注册的回调函数,但我技术有限,始终破解不了。这个月初,我又把破解目标转向硬件断点,但无奈自己能力有限,搞得人精疲力尽,我打算放弃了。按照我的理解,各种方法都使用了,并一一排除了问题,那么只有可能是机制问题了。我建议你看一些关于win7系统以后,微软更新的机制。毕竟开发反调试,反断点,反注入的人都是在这方面的专家,像我这种野路子搞一些常规的还可以,但对于更深的确实无能为力。
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
找出问题了吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
12 楼
洛臻
没有
我是武汉的,你是哪里的?我不打算这样闭门造车了,想找个游戏相关的工作先做着,好难找啊
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
黄文和蛋蛋
我是武汉的,你是哪里的?我不打算这样闭门造车了,想找个游戏相关的工作先做着,好难找啊
北京的。逆向类工作不好找
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
洛臻
北京的。逆向类工作不好找
武汉的也是,搞逆向有点像捞偏门,见不得光
|
能力值:
(RANK:10 )
|
-
-
15 楼
Windows逆向没前途,移动逆向才是未来,本人目前iOS逆向工程师。
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
mb_qkotfqiz
Windows逆向没前途,移动逆向才是未来,本人目前iOS逆向工程师。
我连Windows逆向都没搞明白,谈什么去搞移动的。人这一辈子精力是有限的,如果能把Windows逆向搞明白就算不错了。像游戏和大型软件,还是在台式机上有优势,并且游戏在台式机上的体验远远超过移动端。
|
能力值:
(RANK:10 )
|
-
-
17 楼
黄文和蛋蛋
我连Windows逆向都没搞明白,谈什么去搞移动的。人这一辈子精力是有限的,如果能把Windows逆向搞明白就算不错了。像游戏和大型软件,还是在台式机上有优势,并且游戏在台式机上的体验远远超过移动端。
原理都差不多,所有平台全会才能在这个社会生存。Windows逆向除了搞外挂,工作很难找,建议搞移动逆向。
最后于 2019-11-17 22:27
被mb_qkotfqiz编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
山总号真多~
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
hzqst
换win7,开VT,npas破解版+CE硬断模式 喜爱福没问题
VT是什么 哪里有这个东西下载的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
wx_洛溪
VT是什么 哪里有这个东西下载的
VT,Virtual Technology,详见英特尔手册卷三第23章开始
|
|
|