KdReceivePacket : com串口接收调试包
KdSendpacket: com串口发送调试包
*P会 IAT Hook这两个收发包的函数,从而阻断我们客户机与虚拟机的通信,这样的话windbg就无法断下来了,从而达到反双击调试。
通过反汇编得到如下:
KdSendpacket:
KdReceivePacket :
KdReceivePacket : com串口接收调试包
KdSendpacket: com串口发送调试包
*P会 IAT Hook这两个收发包的函数,从而阻断我们客户机与虚拟机的通信,这样的话windbg就无法断下来了,从而达到反双击调试。
通过反汇编得到如下:
KdSendpacket:
KdReceivePacket :