DbgUiConnectToDbg(ntdll.dllの)リバース機能

まだ問題が解決しない場合:

1. [FS + 0F24h]何かに保存されています。


 

この関数は、単にOBJECT_ATTRIBUTESを構築して、デバッグするオブジェクトを作成するために、カーネルCreateDebugObject()を呼び出します。

 

ゼロは、カーネルオブジェクトを構築しようとした場合、(デバッグに関連付けられている)の値があるかどうか:関数は、デバッガの簡単な判断[F24h FS]を開始します。

 

その引数の値が呼び出し来るカーネル関数NtCreateDbgObject、への最後の呼び出し:

 

 

おすすめ

転載: www.cnblogs.com/onetrainee/p/11877498.html