在RING0层 可以直接读取线程的 nt!_KTHREAD 结构 TrapFrame 里的DRx来检测到硬件断点,那请问如果检测方是在RING0 下的话,除了VT之外还有办法能隐藏硬件断点吗?有没有人做过把硬件断点的存储位置移个位置,或者还有什么方法的,请问有没有什么思路,谢谢
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)