首页
社区
课程
招聘
[求助]关于隐藏硬件断点
2020-6-30 17:27 6090

[求助]关于隐藏硬件断点

2020-6-30 17:27
6090

在RING0层 可以直接读取线程的 nt!_KTHREAD 结构 TrapFrame 里的DRx来检测到硬件断点,那请问如果检测方是在RING0 下的话,除了VT之外还有办法能隐藏硬件断点吗?有没有人做过把硬件断点的存储位置移个位置,或者还有什么方法的,请问有没有什么思路,谢谢


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞1
打赏
分享
最新回复 (4)
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
C V萌新 2020-6-30 20:12
2
0
啊?这
雪    币: 124
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fyfy 2020-6-30 22:05
3
0
楼上就这么萌的吗,有大神指导下没,感谢
雪    币: 0
活跃值: (168)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pengrui 2020-7-6 14:53
4
0
可以HOOK,返回寄存器都是0,但是前提没有其他检查的情况下
雪    币: 819
活跃值: (3469)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
逆向爱好者 2023-3-30 00:29
5
0
取dr寄存器的地址看看,一般hook获取线程函数
游客
登录 | 注册 方可回帖
返回