今天装了xp sp2, 才发现这些奇怪的行为. 原来是在2000下工作正常的.
od 我指定一个udd 目录, 原来2000下每次都能正常读取以前设置的各种
系统断点, 在xp 下指向的目录还是那个,目录也在, 但是od 不能读取以前udd 中的断点信息了. 如何解决?
DriverStudio3.2 中的softice, 2000下和命令手册上说的一样, 你只要在某个进程上下文下设API 断点,只会断在原来那个进程下. 但是xp 下只要没有加条件 if (pid==xxx) 的断点, 都变成每个进程执行到都会断下了. 甚至在idle 进程下设置createfilea 断点也会断在各种用户态进程中.
请问这个是怎么回事, 是我系统问题,还是xp 下就该是这样(命令手册上还是说只会断在原来上下文), 各位朋友机器上是如何的呢?
早就想到换系统就会这么麻烦了, 果然是这样, 逃也逃不脱啊..
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!