注入版R3调试器实现 科锐三阶段项目之一
项目名称:R3Dbg.dll(调试器内核),Gravedigger.exe(调用示例)
功能:
实现硬件断点(访问,写入,执行),内存断点(读,写),软断点,单步步过,单步步入,寄存器,反汇编,内存,桟信息的显示。PE分析,CALL函数名提示等3环调试器的功能。
特点:
1。逻辑与界面完全分离
2。可将调试器内核注入到宿主进程中进行调试(例如Explorere),将加载进程伪装成Explorere用以对抗父进程检测的反调试技术。
具体说明请看项目文档:
示例程序及源代码进一步修正后公开。
本人不善言辞,一切尽在代码中,欢迎各路英雄豪杰扔砖。
感谢钱老师,方老师对我的悉心教导,让我踏入了这个五彩缤纷的世界.
科锐5班:傅强
-----------------------------传说中的分割线-------------------------------------------
测试程序已经上传 欢迎大家多多帮忙找BUG
-----------------------------华丽的分割线---------------------------------------------
最近事情比较多,没来得及更换新请大家多多见谅。现上传源码同兄弟姐妹交流。很多不足之处请大家多多指点。
附件:
转载于:https://www.cnblogs.com/DreamOfGalaxy/articles/4492027.html