首页
社区
课程
招聘
双机调试问题
发表于: 2016-3-10 15:15 6819

双机调试问题

2016-3-10 15:15
6819
我的调试的系统是win7 64位,在排除了KdEnteredDebugger、KiDebugRoutine、KdPitchDebugger、KdDebuggerNotPresent 、KdDebuggerEnabled 这五个变量的检测后,仍然还会被检测到,直接向黑屏重启,在非调试模式下运行正常,所以应该是检测了系统是否运行在调试模式下,我想问下,除了这五个变量,这个驱动还可能检测了哪里

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
667K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0u0U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6m8M7Y4c8A6j5$3I4W2i4K6u0r3x3U0l9I4x3U0l9#2i4K6u0r3x3e0x3I4z5e0j5K6i4K6u0W2K9s2c8E0L8q4)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4x3U0k6F1j5Y4y4H3i4K6y4n7i4@1f1^5i4@1u0r3i4K6V1&6i4@1f1&6i4K6R3%4i4K6S2o6i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1#2i4K6R3$3i4K6R3#2i4@1f1#2i4@1q4q4i4@1t1&6i4@1f1@1i4@1t1^5i4K6S2p5i4@1f1%4i4K6W2r3i4@1p5#2i4@1f1&6i4K6R3I4i4K6V1K6i4@1f1^5i4K6R3K6i4@1u0p5i4@1f1@1i4@1t1^5i4K6S2p5i4@1f1^5i4K6R3K6i4@1u0p5i4@1f1#2i4@1t1^5i4@1q4q4i4@1f1#2i4K6R3^5i4@1t1H3i4@1f1@1i4@1u0p5i4@1p5H3i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1$3i4K6W2o6i4K6R3H3i4@1f1^5i4@1u0r3i4K6V1I4i4@1f1$3i4K6R3^5i4K6V1I4i4@1f1@1i4@1t1&6i4K6W2r3i4@1f1#2i4K6W2o6i4@1p5^5i4@1f1#2i4@1q4p5i4@1p5$3i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1#2i4@1t1^5i4K6S2o6i4@1f1$3i4K6W2o6i4K6W2n7i4@1f1$3i4K6W2o6i4K6R3&6i4@1f1%4i4K6V1@1i4@1p5^5i4@1f1#2i4K6V1H3i4@1p5%4i4@1f1K6i4K6R3H3i4K6R3J5
2016-3-17 02:41
0
雪    币: 185
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
vsc
3
来看看,只是看看
2016-3-17 20:44
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
kdcom!KdCompNumberRetries这个地址开始到+144被清零了,存的是一些通讯的数据,nop写入的代码,过了这之后他还会把TF置零,然后虚拟机不能运行了,那就用r TF = 1(windbg如果断下后就用这个命令)
这里推荐virtualKD,x64的win7经测试能用,但win8或win10的话官网有如何用的方法
希望能帮助到你
2016-3-20 15:38
0
雪    币: 45
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
2016-4-4 09:54
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
来看看,借鉴一下经验。谢谢。
2016-4-8 10:43
0
游客
登录 | 注册 方可回帖
返回