首页
社区
课程
招聘
请教一下OD硬件断点的基本原理
发表于: 2008-3-10 19:12 4543

请教一下OD硬件断点的基本原理

2008-3-10 19:12
4543
下硬件断点需要对调试寄存器进行操作,但这个好象需要特权指令才可以,OD只不过是在等级3下运行.它是不是通过SEH改动 CONTEXT 结构的寄存器恢复值来下硬断?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
OD使用GETTRHEADCONTEXT和SETTHREADCONTEXT

在线程被挂起的状态就可以使用
2008-3-10 21:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
明白了,不过这样明显的调用也很容易被壳反跟踪破坏啊
2008-3-10 21:56
0
游客
登录 | 注册 方可回帖
返回
//