首页
论坛
课程
招聘
[求助]如何调试PatchGuard,进行调试.
2019-7-4 16:40 2199

[求助]如何调试PatchGuard,进行调试.

2019-7-4 16:40
2199
最近在研究PatchGuard.文章也读了不少.但是一直没能调试.
调试模式下.对PG解密的入口函数下断点不来. 下的硬件断点.
调试模式下 PG会自动关闭.
想问下大家都是怎么调试的
.

有研究过的大佬给点提示吗.   怎么双击调试 调试PG. 不要说有现成过PG代码.VT直接过. 我的关注点在于我如何调试.而不是如何过. 过的话论坛也有很多人发过了代码了.自己看过.也成功过了.关键是想调试.看下怎么做的. 

[公告]5月14日腾讯安全零信任发展趋势论坛重磅开幕!邀您一起从“零”开始,共建信任!!

收藏
点赞0
打赏
分享
最新回复 (10)
雪    币: 8902
活跃值: 活跃值 (4509)
能力值: ( LV13,RANK:370 )
在线值:
发帖
回帖
粉丝
TkBinary 活跃值 5 2019-7-4 16:44
2
0
占楼 占楼 占楼 占楼 占楼
雪    币: 4
活跃值: 活跃值 (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lwl 活跃值 2019-7-4 16:49
3
0
不用调看源码
雪    币: 8902
活跃值: 活跃值 (4509)
能力值: ( LV13,RANK:370 )
在线值:
发帖
回帖
粉丝
TkBinary 活跃值 5 2019-7-4 16:51
4
1
lwl 不用调看源码
大佬.这边源码看了.找到了.可是需要调试下看下. 都说这个地方加密.解密.比如那个函数.开头双加密.第一段解密.等等.我想看下.调试是怎么样的.以及进入PgEntryPoint入口点的rax是哪个.
雪    币: 8902
活跃值: 活跃值 (4509)
能力值: ( LV13,RANK:370 )
在线值:
发帖
回帖
粉丝
TkBinary 活跃值 5 2019-7-4 16:51
5
0
lwl 不用调看源码
难道都是看源码的吗.应该有人调试过跟过吧.
雪    币: 9754
活跃值: 活跃值 (2539)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
hzqst 活跃值 3 2019-7-4 16:55
6
0
虚拟化 捕获sidt lidt指令 注入异常或者下断点
最后于 2019-7-4 16:56 被hzqst编辑 ,原因:
雪    币: 545
活跃值: 活跃值 (214)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
hkfans 活跃值 3 2019-7-4 16:57
7
0
IDA?
雪    币: 8902
活跃值: 活跃值 (4509)
能力值: ( LV13,RANK:370 )
在线值:
发帖
回帖
粉丝
TkBinary 活跃值 5 2019-7-4 17:43
8
0
hkfans IDA?
IDA可以静态看.我想看看大佬们怎么调试的.
雪    币: 8902
活跃值: 活跃值 (4509)
能力值: ( LV13,RANK:370 )
在线值:
发帖
回帖
粉丝
TkBinary 活跃值 5 2019-7-4 17:43
9
0
hzqst 虚拟化 捕获sidt lidt指令 注入异常或者下断点
先谢谢.不过自己还是不太懂 VT 捕获sidt lidt.我去查查.是不是只有这个方法了. 从 boot模式开始调试.
雪    币: 294
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
路远_人尚在 活跃值 2021-3-1 16:34
10
0
想请问一下楼主,这个问题解决了没有
雪    币: 2169
活跃值: 活跃值 (481)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
ifyou 活跃值 4 2021-3-1 17:15
11
0
可以试试IDA+Vmware动态调试
游客
登录 | 注册 方可回帖
返回