能力值:
( LV2,RANK:10 )
2 楼
他强制蓝屏一直可以的
能力值:
( LV4,RANK:40 )
3 楼
UtilGetObjectType是怎么实现的呀
能力值:
( LV9,RANK:280 )
4 楼
萌克力
UtilGetObjectType是怎么实现的呀
if(g_pObGetObjectType) g_pObGetObjectType(Object)
能力值:
( LV6,RANK:80 )
5 楼
他蓝屏真的有一手的
能力值:
( LV2,RANK:10 )
6 楼
cr4.tsd bit 这个位表示什么含义?
能力值:
( LV3,RANK:20 )
7 楼
表哥脱壳一直可以的
能力值:
( LV4,RANK:40 )
8 楼
hzqst
if(g_pObGetObjectType) g_pObGetObjectType(Object)
感谢
能力值:
( LV4,RANK:42 )
9 楼
tmflxw
cr4.tsd bit 这个位表示什么含义?
CR4.TSD
Time Stamp Disable (bit 2 of CR4) — Restricts the execution of the RDTSC instruction to procedures
running at privilege level 0 when set; allows RDTSC instruction to be executed at any privilege level when
clear. This bit also applies to the RDTSCP instruction if supported (if CPUID.80000001H:EDX[27] = 1).
能力值:
( LV2,RANK:10 )
10 楼
mark
能力值:
( LV5,RANK:68 )
11 楼
666
能力值:
( LV3,RANK:20 )
12 楼
萌克力
感谢 能不能说下,更具体一点吗 还是不太懂那个UtilGetObjectType是怎么实现的呀
最后于 2020-6-28 10:28
被provence编辑
,原因:
能力值:
( LV9,RANK:280 )
13 楼
provence
萌克力
感谢 能不能说下,更具体一点吗 还是不太懂那个UtilGetObjectType是怎么实现的呀
直接call ntoskrnl.ObGetObjectType
能力值:
( LV9,RANK:280 )
14 楼
provence
萌克力
感谢 能不能说下,更具体一点吗 还是不太懂那个UtilGetObjectType是怎么实现的呀
直接call ntoskrnl的ObGetObjectType
能力值:
( LV3,RANK:20 )
15 楼
hzqst
直接call ntoskrnl的ObGetObjectType
谢谢大表哥
能力值:
( LV2,RANK:10 )
16 楼
大表哥,再分析下反双机调试
能力值:
( LV2,RANK:10 )
17 楼
大表哥牛皮
能力值:
( LV2,RANK:10 )
18 楼
大表哥牛批 我的偶像大表哥。
能力值:
( LV4,RANK:50 )
19 楼
表哥 牛逼
能力值:
( LV2,RANK:10 )
20 楼
大表哥牛批
能力值:
( LV2,RANK:10 )
21 楼
这里应该是 检测KdDebuggerNotPresent 如果为0 触发int2D--> 则调用KdCommandString 参数deatch 强制分离调试器
能力值:
( LV1,RANK:0 )
22 楼
大佬 想向你请教一下 刚入门 需要怎么学习好点 望指点迷津,让孤独的道路不再迷茫
能力值:
( LV4,RANK:40 )
23 楼
赞
能力值:
( LV3,RANK:20 )
24 楼
很不巧,你就是记错了,r3模式的代码段选择子0x1b对应的描述符limit 是0xFFFFFFFF