首页
社区
课程
招聘
[旧帖] [求助]请问SOFTICE的INT 1 检测是怎么回事 0.00雪花
发表于: 2008-1-15 02:30 3038

[旧帖] [求助]请问SOFTICE的INT 1 检测是怎么回事 0.00雪花

2008-1-15 02:30
3038
在加密与解密中提到过,是如何检测的呢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
softice接管int1,int3,int0xe等调试或异常相关中断,当单步调试等异常发生时,将会转到int1处理函数。SOFTICE在处理INT1异常的时候与正常的WIDNOWS处理函数不同,EIP还原时好象是加1,几年前写SOFTICE去除垃圾代码插件的时候分析过,时间太久了,我记不太清了。SOFTICE的INT3处理也与正常的WINDOWS不同,它会根据传入参数来判断是否为自定INT3,如果是那么返回一个魔数。
2008-1-15 09:27
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
非常感谢~~~~~~~~~
2008-1-17 03:11
0
游客
登录 | 注册 方可回帖
返回
//