首页
社区
课程
招聘
未解决 [求助]关于隐藏硬件断点
发表于: 2020-6-30 17:27 6390

未解决 [求助]关于隐藏硬件断点

2020-6-30 17:27
6390

在RING0层 可以直接读取线程的 nt!_KTHREAD 结构 TrapFrame 里的DRx来检测到硬件断点,那请问如果检测方是在RING0 下的话,除了VT之外还有办法能隐藏硬件断点吗?有没有人做过把硬件断点的存储位置移个位置,或者还有什么方法的,请问有没有什么思路,谢谢


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
啊?这
2020-6-30 20:12
0
雪    币: 124
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上就这么萌的吗,有大神指导下没,感谢
2020-6-30 22:05
0
雪    币: 0
活跃值: (168)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可以HOOK,返回寄存器都是0,但是前提没有其他检查的情况下
2020-7-6 14:53
0
雪    币: 1525
活跃值: (4563)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
取dr寄存器的地址看看,一般hook获取线程函数
2023-3-30 00:29
0
游客
登录 | 注册 方可回帖
返回
//