重建调试通道相关函数
重建调试通道相关函数1、PsGetNextProcessThread DbgkDebugObjectType这两个常用的函数、变量采用特征码定位,其余采用解析pdb符号定位函数地址
2、采用InlinHook替换以下内核函数:
NtDebugActiveProcess
NtCreateDebugObject
NtRemoveProcessDebug
NtWaitForDebugEvent
NtDebugContinue
回复后看其他函数
**** Hidden Message *****
重建调试通道相关函数 谢谢大佬分享 双击一波666 谢谢大佬分享
ldljlzw
该用户从未签到
0
主题
236
帖子
248
积分
邀请会员
积分248
发消息
沙发
发表于 2022-6-13 04:57:20 | 只看该作者
重建调试通道相关函数 谢谢大佬分享 44444444444444 大分享 重建调试通道相关函数
页:
[1]
2