首页
社区
课程
招聘
[求助]请问各位,如何才能反硬件断点和内存断点
发表于: 2009-9-4 13:59 6951

[求助]请问各位,如何才能反硬件断点和内存断点

2009-9-4 13:59
6951
请问各位,如何才能反硬件断点和内存断点,一直没有找到好的资料,

论坛搜索也没有找到,我知道反INT 3,但硬件断点和内存断点如何反呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 13019
活跃值: (4022)
能力值: ( LV15,RANK:1673 )
在线值:
发帖
回帖
粉丝
2
硬断: 自己产生异常并捕捉异常, 在异常处理中清除或改写 DR0-7
内存断点: VirtualProtect
2009-9-4 23:41
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
3
LZ不如说说怎么反int 3
2009-9-5 00:04
0
雪    币: 13019
活跃值: (4022)
能力值: ( LV15,RANK:1673 )
在线值:
发帖
回帖
粉丝
4
楼主是用的扫描代码段中的CC? 不过似乎不少正常的代码里也有CC吧?不知道是怎么区分的?
2009-9-5 06:51
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可以用checksum 反修改啊
硬件断点原则上应该可以在用户态Hook一系列异常处理及读写context的函数隐藏
2009-9-5 07:52
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我是用的扫描,不过肯定是在正常代码中不会有INT 3的地方扫描的,

用的方法很烂,各位不要笑话
2009-9-5 08:20
0
游客
登录 | 注册 方可回帖
返回
//