首页
社区
课程
招聘
未解决 [求助]关于隐藏硬件断点
发表于: 2020-6-30 17:27 6413

未解决 [求助]关于隐藏硬件断点

2020-6-30 17:27
6413

在RING0层 可以直接读取线程的 nt!_KTHREAD 结构 TrapFrame 里的DRx来检测到硬件断点,那请问如果检测方是在RING0 下的话,除了VT之外还有办法能隐藏硬件断点吗?有没有人做过把硬件断点的存储位置移个位置,或者还有什么方法的,请问有没有什么思路,谢谢


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
啊?这
2020-6-30 20:12
0
雪    币: 124
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上就这么萌的吗,有大神指导下没,感谢
2020-6-30 22:05
0
雪    币: 0
活跃值: (168)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可以HOOK,返回寄存器都是0,但是前提没有其他检查的情况下
2020-7-6 14:53
0
雪    币: 1573
活跃值: (4623)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
取dr寄存器的地址看看,一般hook获取线程函数
2023-3-30 00:29
0
游客
登录 | 注册 方可回帖
返回
//