首页
社区
课程
招聘
[求助]TP双机调试无法下断怎么处理?
发表于: 2018-8-27 20:45 5844

[求助]TP双机调试无法下断怎么处理?

2018-8-27 20:45
5844

win7 32位下。我hook了 mdl 处理了KdEnterDebugger

然后给KdDebuggerEnabled置0

KdPitchDebugger置1

KiDebugRoutine指向了KdpStub

然后我重载了内核,把KeUpdateRunTime KiDispatchException KdpSendWaitContinue hook进了新内核

然后在新内核里替换了KdDebuggerEnabled KdPitchDebugger变量。然后我进游戏无法下断,我看了KdSendPacket KdReceivePacket发现并没有被hook,我现在有点迷茫,希望有人能告诉我一下


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 70
活跃值: (1562)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
iat hook 了解下, kdcom.dll 某段内存被清零 了解下
2018-8-28 15:02
0
雪    币: 3852
活跃值: (5136)
能力值: ( LV3,RANK:37 )
在线值:
发帖
回帖
粉丝
3
谢谢我已经解决了,现在tp没有hook了,只对kdcom某段内存清零
2018-8-28 16:44
1
雪    币: 302
活跃值: (246)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
4
你好,你有没有测试win7 x64的环境呢,我也是替换了全局变量和KiDebugRoutine,然后仍然会触发单步异常,用IDA看了下KiDispatchException这个函数被修改了,你有没有遇到这个情况呢
2018-8-29 02:46
0
雪    币: 3852
活跃值: (5136)
能力值: ( LV3,RANK:37 )
在线值:
发帖
回帖
粉丝
5
没测试过x64
2018-8-30 12:30
0
雪    币: 79
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
交流下 我也在研究
2018-9-16 22:23
0
游客
登录 | 注册 方可回帖
返回