首页
社区
课程
招聘
怎么样发现程序在什么地方检测硬件断点?
2004-7-18 10:50 5165

怎么样发现程序在什么地方检测硬件断点?

2004-7-18 10:50
5165
我跟踪一个程序,发现只要我设了硬件断点(he eip),程序就变成demo版,怎么样发现程序在什么地方检测硬件断点了?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞2
打赏
分享
最新回复 (3)
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-7-18 11:53
2
0
seh
GetThreadContext
雪    币: 1239
活跃值: (120)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ljtt 1 2004-7-18 13:16
3
0
记得有个程序可以拦截程序对drx的操作。不过只能显示在某某地址程序使用了某某move, reg, drx之类的提示信息,如果要有对你有实用价值的,还要自己修改代码。

程序出处不太记得了。好象是29a的杂志中。
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-7-18 14:34
4
0
最初由 ljtt 发布
记得有个程序可以拦截程序对drx的操作。不过只能显示在某某地址程序使用了某某move, reg, drx之类的提示信息,如果要有对你有实用价值的,还要自己修改代码。

程序出处不太记得了。好象是29a的杂志中。

z0mbie有个SEH监视器,或者ElicZ的SuperBPM?
游客
登录 | 注册 方可回帖
返回