首页
社区
课程
招聘
[求助]使用debug api来制作loader,如何设定硬件断点?
发表于: 2008-1-17 10:46 4996

[求助]使用debug api来制作loader,如何设定硬件断点?

2008-1-17 10:46
4996
从本坛的例子看,用的写入CC的方法下断。

有没有使用硬件断点的方式来下断?有的程序有自身crc检查,会发现插入了cc断点的。

如何获取IsDebugPresent这个api在目标进程中的位置。想WriteProcessMemory来改动这个函数来骗目标进程。

[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

收藏
免费
支持
分享
最新回复 (1)
雪    币: 321
活跃值: (276)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
2
呵呵,两种办法:

1。用的dependencies来看kernel32.dll,找出IsDebugPresent的函数地址。
     或者编程方式找出IsDebugPresent的函数地址。
    然后在目标进程地址空间中查找这个地址。

2。直接在目标进程中查找“ 64 A1 18 00 00 00 8B 40 30 0F B6 40 02 "机器码。
2008-1-17 13:43
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册