在我研究某讯手游检测时:
当我使用stackplz进行调试时
对一些正常地址下断点是可以正常打印的相关调用堆栈的(如图非蓝色框住部分)
[!]发现当我下断点对一个 比较重要的地址时 出现了 被调用了但是不打印调用堆栈(如图蓝色框住部分)
经过我和朋友的折腾,无法打印调用堆栈出来...但是寄存器是可以打印。
如果需要函数或者调试/有方法者请留言!我会回复感谢QWQ
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
秋小梦 改调用堆栈上限