调试某游戏,打开游戏,未开始游戏之前,硬件断点能正常断住。开始游戏后,一下硬件断点,游戏就会退出,即使断点下在0x00的地址,也会退出。hook ntdll!ZwGetcontextThread, 没有发现调用。查看ntdll!ZwSetcontextThread,没有被hook。也hook了KiUserExceptionDispatcher,清除了dr0-dr7。百思不得其解,它是如何检测 Dr7 寄存器的?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
我hook了KiUserExceptionDispatcher,清除了dr0-dr7。关于ntdll.dll,我搜索了syscall,没有发现可疑指令。是某雪的游戏,但不是wow。难道要去内核检测ZwGetcontextThread调用?