干掉XTRAP重启代码,不让其发现DEBUG行为后重启。
a61e07f7 81f98c000085 cmp ecx,8500008Cha61e07fd 0f840c010000 je a61e090f //IoCode = 8500008C 跳转到重启代码
{
a61e090f fa cli
a61e0910 68fe000000 push 0FEh
a61e0915 6a64 push 64h
a61e0917 ff1508a51ea6 call dword ptr ds: //WRITE_PORT_UCHAR
a61e091d f4 hlt
a61e091e e9ea010000 jmp a61e0b0d
}
似乎cli sti才是对应的,韩国棒子的水平真囧
调用 WRITE_PORT_UCHAR 重启的
NOP掉这段代码,被发现后就不会重启了,方便调试XTARP驱动
**** Hidden Message ***** 学习技术来的 谢谢分享谢谢分享 决DNF附加进程不会重 学习一下······· 本帖隐藏的内容需要回复才可以浏览 我来瞧瞧额! 00000000000000000 哈哈哈哈感谢楼主分享 本帖隐藏的内容需要回复才可以浏览
页:
[1]