maobinggan 发表于 2020-10-2 10:01

关于R3下的硬件断点反检测思路

【问题描述】游戏是OW,尝试对其中一个线程下硬件断点,这个线程Dr0~Dr7的初始值都是0x0,当我把Dr7改为0x55后(其他寄存器都不修改),游戏直接闪退(访问0x0000000触发访问权限异常)
【我的分析】
已知游戏是64位,是在Ring3下的反调试;
我尝试Hook了RtlDispatchException,可以确定目标线程没有抛出异常,再尝试Hook了GetThreadContext,也没有发现调用。
【求助】
R3下还有别的方式能检测硬件断点吗?
页: [1]
查看完整版本: 关于R3下的硬件断点反检测思路