首页
社区
课程
招聘
如何用windbg跟进sysenter
发表于: 2015-10-8 18:50 4795

如何用windbg跟进sysenter

2015-10-8 18:50
4795
书上就写了一句用内核调试器跟入SYSENTER,我已经弄好了双机调试,但是我没弄明白到底应该怎么跟入。
而且这软件不在入口断下的话直接就运行完了,不知道该怎么弄了
求大神指导指导,谢谢。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 209
活跃值: (1143)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Ring3转Ring0
2015-10-8 23:10
0
雪    币: 490
活跃值: (120)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
能不能具体说下,用windbg双机调试的时候怎么把断点下在一个R3程序的入口呢?没有符号表,而且这个程序一运行马上就结束了
2015-10-9 10:06
0
雪    币: 64
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
能走LSP的就LSP
2015-10-11 13:24
0
雪    币: 64
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
则需要开启测试模式,
2015-10-11 13:38
0
雪    币: 36
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
又是你在灌水 我受不了
2016-7-29 14:36
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
就是 SYSENTER    机器指令  0f34  用汇编硬编码强行构造一个硬指令,就进入内存模式
2016-7-30 10:04
0
游客
登录 | 注册 方可回帖
返回