应用层下除了ntdll.ZwQueryInformationThreadntdll.ZwGetContextThread这两个函数还有什么办法可以得到DR7的值么?ZwQueryInformationThread没有被使用ZwGetContextThread进行HOOK清空了DR寄存器还是被秒检测到了
考虑了copy一份nt函数的情况 也没有
[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界
syser 直接自己制造异常