首页
社区
课程
招聘
未解决 [讨论]Win7 x64下双机调试保护问题
发表于: 2020-3-27 12:24 3557

未解决 [讨论]Win7 x64下双机调试保护问题

2020-3-27 12:24
3557
按照之前看过的过某p双机调试的帖子,我目前做了:
1.hook了ioallocmdl访问KdEnteredDebugger
2.处理KdDebuggerEnabled、KdPitchDebugger、KiDebugRoutine,然后把内核中对这些变量访问的地方给重新定位
3.隐藏kdcom模块
然后启动游戏,就直接崩溃了,连蓝屏都没有就直接黑了
windbg输出:
The context is partially valid. Only x86 user-mode context is available.
Detached
求教现在过双机调试还要新增哪些处理,或者大牛能否说下怎么往回追溯,系统直接就像断电一样,不知道怎么回溯找到产生的原因


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 181
活跃值: (616)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
eb KdDebuggerEnabled 0
eb KdPitchDebugger 1
eq nt!KiDebugRoutine KdpStub
eb KdEnteredDebugger 0
//以上4步不蓝屏了,但是有非法提示
2020-3-27 17:49
0
雪    币: 3
活跃值: (48)
能力值: ( LV4,RANK:49 )
在线值:
发帖
回帖
粉丝
3
柒雪天尚 eb KdDebuggerEnabled 0 eb KdPitchDebugger 1 eq nt!KiDebugRoutine KdpStub eb KdEnteredDebugger 0 ...
你的事Win7 64位吗哥,这些我都处理了欸,我不是蓝屏,,是直接黑屏。。
2020-3-27 20:23
0
雪    币: 3
活跃值: (48)
能力值: ( LV4,RANK:49 )
在线值:
发帖
回帖
粉丝
4
柒雪天尚 eb KdDebuggerEnabled 0 eb KdPitchDebugger 1 eq nt!KiDebugRoutine KdpStub eb KdEnteredDebugger 0 ...
你的事Win7 64位吗哥,这些我都处理了欸,我不是蓝屏,,是直接黑屏。。
2020-3-27 20:23
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
楼主交流下我也在搞这个3291794811
2020-5-21 17:08
0
游客
登录 | 注册 方可回帖
返回
//