首页
社区
课程
招聘
[求助]请问该如何知道自己的MSR是否被挂勾了呢?
发表于: 2016-2-12 21:55 7445

[求助]请问该如何知道自己的MSR是否被挂勾了呢?

2016-2-12 21:55
7445
请问有什么方法能够查到自己的 SYSENTER MSR 是否已经被挂勾了呢?

比如利用PowerTool或者PCHunter?

该看那里呢?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 5
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看fastcall函数地址在那个模块内
2016-2-13 20:38
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你能说得再具体一点吗?
2016-2-13 23:38
0
雪    币: 5
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
从 SYSENTER MSR读出来的地址是否属于当前内核模块中
2016-2-14 13:30
0
雪    币: 24
活跃值: (1373)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如果是VT的情况下监控了,普通工具是看不出来的
2016-2-14 13:35
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
什么意思?说得具体点行吗?
2016-2-14 13:49
0
游客
登录 | 注册 方可回帖
返回