_NtCreateDebugObject(NTOSKRNL.EXE)の逆関数解析DbgUiConnectToDbg(NTDLL.DLL)関数

この関数は、次のように使用されDbgUiConnectToDbg(ntdll.dllの)関数呼び出し。

以下のようなパラメータである彼らの着信コール:

  

 

機能が動作:時:[F24 FS]デバッグカーネルオブジェクトを初期化するために、オブジェクトがデバッグデバッグオブジェクトハンドルに入れられます。

 

   

  オブジェクトハンドルに格納されているデバッガをデバッグされている:1。今、私たちは、[F24 FS]は知っています。

   2.ときにDebugObject.EventListに格納されるデバッガ・コマンドに送信されますデバッガ、ブレーク中です。

    

おすすめ

転載: www.cnblogs.com/onetrainee/p/11878131.html