首页
社区
课程
招聘
如何查看 int 3 的调试中断服务代码??
发表于: 2006-10-11 22:45 4432

如何查看 int 3 的调试中断服务代码??

2006-10-11 22:45
4432
如何查看 int 3 的调试中断服务代码??

听说themida会检测替换掉 int 1 ,  int 3的调试中断服务。。
我现在先在softice中先检查 idt 3..显示  iceExt!.text+5B30..
请问我如何才能查看 iceExt!.text+5B30的代码 ? 我直接使用
u iceExt!.text+5B30 ,softice提示没有找到iceext的符号。

另外,我如何才能下断看thmida检测 int 3调试中断服务的关键点???

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
2
icesword有dump IDT的功能
2006-10-11 23:21
0
雪    币: 291
活跃值: (213)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
3
最初由 Isaiah 发布
icesword有dump IDT的功能

可惜它也Anti-SoftICE, 而且查到就蓝屏
2006-10-11 23:22
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
4
IceSword != SoftIce
2006-10-12 00:20
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
5
找r0cmd
2006-10-12 08:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
cmd下用r0cmd /dump....
2006-10-12 10:57
0
游客
登录 | 注册 方可回帖
返回
//