天之翼 发表于 2021-5-5 11:27:29

分享win7 32过TP双机调试附完整源代码




分享win7 32过TP双机调试附完整源代码

win7 32位系统

虚拟机里运行 DNF的方法:在虚拟系统 .vmx 文件里加一行monitor_control.restrict_backdoor = "TRUE" 就可以了。
过双机调试主要是过掉这3个就行了,前面两个是转移全局变量的方法,后面那个转移方法已经不能用了,所以HOOK判断处理。

ed KdPitchDebugger 1
dd KdPitchDebugger

ed KdDebuggerEnabled 0
dd KdDebuggerEnabled

ed KiDebugRoutine KdpStub
dd KiDebugRoutine

网上的教程说还要过下面两个函数
KdSendPacket
KdReceivePacket

但现在不需要了,是TP取消了IDT HOOK吗?不清楚。

完成源码在这里。



页: [1]
查看完整版本: 分享win7 32过TP双机调试附完整源代码