调试某游戏,打开游戏,未开始游戏之前,硬件断点能正常断住。开始游戏后,一下硬件断点,游戏就会退出,即使断点下在0x00的地址,也会退出。hook ntdll!ZwGetcontextThread, 没有发现调用。查看ntdll!ZwSetcontextThread,没有被hook。也hook了KiUserExceptionDispatcher,清除了dr0-dr7。百思不得其解,它是如何检测 Dr7 寄存器的?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
我hook了KiUserExceptionDispatcher,清除了dr0-dr7。关于ntdll.dll,我搜索了syscall,没有发现可疑指令。是某雪的游戏,但不是wow。难道要去内核检测ZwGetcontextThread调用?