能力值:
( LV12,RANK:240 )
|
-
-
2 楼
可能 shadow walk 可以
原理 :bb8K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2U0M7$3c8F1i4K6u0W2L8X3g2@1i4K6u0r3L8r3W2F1N6i4R3J5L8r3W2F1N6i4S2Q4x3V1k6S2M7X3y4Z5K9i4k6W2i4K6u0r3x3U0l9H3y4g2)9J5c8U0l9^5i4K6u0r3x3U0k6Q4x3V1j5@1y4U0f1%4x3o6q4Q4x3X3g2S2M7%4m8^5
以前搞了下 测试下 时间长了会蓝 不太稳定 不知道为什么 = =
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
受教了,谢谢。
|
能力值:
( LV8,RANK:130 )
|
-
-
4 楼
hook Lpc系列函数,然后把Port改成0,碰到DebugPort的lpc信息直接转发或者直接处理。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
shadow walker原理上是可行的,不过用来隐藏数据内存的话......开销会比较大...
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
DebugPort=0不会再向调试器发送端口信息了,转而直接发向异常端口,所以HOOK了也收不到调试信息。
|
|
|