Win7 x86内核调试与TP反调试的研究
参考这两天对某P双机调试的学习及成果,非常好的一篇分析贴。本文在Win7 x86下的分析,在虚拟机中以/DEBUG模式启动TP游戏,系统会自动重启。0x01 内核调试全局变量根据软件调试第十八章,windows启动过程中会调用两次KdInitSystem()函数第一次调用KdInitSystem分别会初始化如下变量1.KdPitchDebugger : Boole...