首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]替换win7 x64的KdDebuggerNotPresent
发表于: 2015-12-17 15:11
4163
[求助]替换win7 x64的KdDebuggerNotPresent
myqqi
1
2015-12-17 15:11
4163
我只要替换了这个全局变量,虚拟机就卡死了,但是Windbg还是处于*BUSY*的状态,没法断下来。
请教各位大牛替换这个变量的时候应该需要注意一些什么啊?
已经卡在这里快半个月了,实在没有想到比较好的办法
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
小菜举手
雪 币:
101
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
47
粉丝
0
关注
私信
小菜举手
2
楼
你在Windbg改的吧 出现这个情况可能是Windbg调试系统本身就依赖于这些变量来进行工作 导致改了之后无法正常恢复系统运行了。
2015-12-17 17:39
0
myqqi
雪 币:
324
活跃值:
(60)
能力值:
( LV4,RANK:50 )
在线值:
发帖
29
回帖
161
粉丝
4
关注
私信
myqqi
1
3
楼
这个我没有在windbg修改,我是通过前辈们的方法在自己的驱动里面改的
2015-12-17 19:30
0
myqqi
雪 币:
324
活跃值:
(60)
能力值:
( LV4,RANK:50 )
在线值:
发帖
29
回帖
161
粉丝
4
关注
私信
myqqi
1
4
楼
还是发个传送门吧
http://bbs.pediy.com/showthread.php?t=183925
这个帖子里面写的比较详细,我在慢慢试试看
但是比较想不明白的是为什么不需要替换所有的函数
2015-12-17 20:36
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
myqqi
1
29
发帖
161
回帖
50
RANK
关注
私信
他的文章
[分享]32位进程调用64位dll
8805
[分享]那夕阳下的奔跑,是我逝去的青春(大神请飘过~~)
4779
[求助]大神觉得这段汇编是在遍历二叉树吗
3918
[求助][求助]一个关于TP的封号检测
6395
[求助]ETHREAD中寄存器值与断点命中后寄存器值不一样
5335
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部