关于R3下的硬件断点反检测思路
【问题描述】游戏是OW,尝试对其中一个线程下硬件断点,这个线程Dr0~Dr7的初始值都是0x0,当我把Dr7改为0x55后(其他寄存器都不修改),游戏直接闪退(访问0x0000000触发访问权限异常)【我的分析】
已知游戏是64位,是在Ring3下的反调试;
我尝试Hook了RtlDispatchException,可以确定目标线程没有抛出异常,再尝试Hook了GetThreadContext,也没有发现调用。
【求助】
R3下还有别的方式能检测硬件断点吗?
页:
[1]