首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在ntdll中禁用中断!KiFastSystemCallRet

如何在ntdll中禁用中断!KiFastSystemCallRet
EN

Stack Overflow用户
提问于 2012-08-28 02:24:24
回答 1查看 3K关注 0票数 1

如何在ntdll!KiFastSystemCallRet指令中禁用调试器中断?

例如:

代码语言:javascript
复制
7:022> g
eax=7754dcf9 ebx=006a1be8 ecx=006a0e40 edx=006a0d18 esi=80300002 edi=00000000
eip=77736954 esp=004afe0c ebp=004afe28 iopl=0         nv up ei pl zr na pe nc
cs=001b  ss=0023  ds=0023  es=0023  fs=003b  gs=0000             efl=00000246
ntdll!KiFastSystemCallRet:
77736954 c3              ret

谢谢。

EN

回答 1

Stack Overflow用户

发布于 2012-12-20 16:27:34

好吧,结果是它闯入了

代码语言:javascript
复制
ntdll!LdrpDoDebuggerBreak+0x2b

是加载二进制文件的时间。当您使用-o选项调试进程时,您会得到多个此类中断,这意味着所有子进程也将附加到调试器。例如:

代码语言:javascript
复制
windbg.exe -o MyExecutable.exe

破门而入

代码语言:javascript
复制
ntdll!KiFastSystemCallRet

是发生exeptions时,例如:

代码语言:javascript
复制
sxe ld MyBinary.dll

但它可能是许多种例外,有关更多信息,请参阅sx, sxd, sxe, sxi, sxn, sxr, sx-文档。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/12147421

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档