-
-
[原创] 如何调试魔兽世界
-
发表于:
2021-6-4 21:03
19950
-
如何调试魔兽世界
前言
魔兽世界采用了多种反调试手段
只有隐藏掉调试器,才能进行调试
这里采用的是 内核驱动的方式来实现调试器隐藏
工具列表
调试器:xdbg64
调试器插件:TitanHide 内核级别的调试器隐藏插件
驱动管理程序:
过patchguard工具:EfiGuard
第一步:为了使用没有经过微软认证的驱动,打开系统的测试模式
以管理员身份启动cmd,然后执行
bcdedit /set testsigning on
我已经设置过了
第二步:然后重启系统,启动系统时,使用上个视频教程做的U盘启动,禁用掉系统的 patchguard
第三步 下载 调试插件 TitanHide
ab8K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6E0M7X3g2^5L8$3c8A6j5g2)9J5c8W2c8A6N6r3q4F1d9r3W2V1k6b7`.`.
第四步:安装驱动 并 启动驱动
网上下载的那个没测试证书
下载源码 用自己编译的可以用
第五步:设置
找到 x64dbg 进程id
现在可以调试了
禁用patchguard 视频教程1
禁用patchguard 视频教程2
魔兽世界调试视频教程
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2021-6-4 21:50
被freeGod编辑
,原因: