-
-
未解决
[求助] win10 1803 构建新的调试体系问题 求各位师傅解惑
-
发表于:
2020-9-19 21:48
2877
-
未解决 [求助] win10 1803 构建新的调试体系问题 求各位师傅解惑
一‘ hook DbgkCreateThread 过程中会破坏rax 根据下断观察 rax破坏无所谓
二、接下来修改函数头部,直接跳转到新的 NewDbgkCreateThread
三、接下来程序跑到NewDbgkCreateThread 里面 出现了图中的情况
新构建的NewDbgkCreateThread 是根据wrk 编写的。
调试过程中感觉process获取错了,我在windbg 上直接 eq 修正 但后面还是会出现一个非法地址不存在的地址
问题已解决 是process获取错误
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2020-9-22 17:37
被叽叽‘and1=1编辑
,原因: 问题已解决