Skip to content

shen-buding/EtwHookDbg

 
 

Repository files navigation

调试组件自建 API重写

1.DebugObect对象
2.收集事件
3.读写内存 处理
4.内存属性修改
5.调试API组件
6.PEB 标识位begin

#效果图如下: image

#ps:正常附加下段调试
Dbgk.c 调试事件采集函数 应该是梦无极调试教程 火哥完善

如果对你有帮助的话,希望可以点一下star呀

About

重建调试通道

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • C 98.0%
  • Assembly 2.0%