windows64位系统能通过dr0~dr7寄存器内核硬件断点吗 - 爱问答

(爱问答)

windows64位系统能通过dr0~dr7寄存器内核硬件断点吗

本人想写一个64位系统驱动监控内核某个地址的读写与执行况,可以通过改写dr0~dr7寄存器的值达到下内核断点的目的吗,编写64位驱动不允许插入汇编指令,有没有其他方法实现下内核断点的目的呢,懂的大神请指点一下,谢谢,不胜感激,好人一生平安!

 

希望能给你带去有用的信息。

(DRx对应任意的一个调试寄存器。LENn对应任意一个长度。

Ln对应任意一个局部置位)DR0-DR7可以直接被读写操作(MOV 指令之类的,DRx可以是源操作数也可以是目的操作数)   但是,DRx的访问是需要一定权限的。

比如你用MOV操作的话,你需要在实地址模式,系统管理模式(smm)或者在保护模式(CPL设0).如果权限不够,将会在访问DRx的时候尝产生#GP(general-protection)异常

1.设置发生断点的地址(线性地址)

2.设置断点的长度(1,2,4个字节,但是执行断点只能是1)

3.设置在调试异常产生的地址执行的操作

4.设置断点是否可用

5.在调试异常产生时,调试条件是否是可用(以上直接翻译自"Intel 64 and IA-32 Architectures Software Developer’s Manual" volume 3。

调试寄存器的一些细节信息。下图很重要,后面的介绍都是针对这个图说的。windows64位系统能通过dr0~dr7寄存器内核硬件断点吗

下一篇:我的华硕U410UV7200(4GB/500GB/2G独显)是固态混合硬盘,还可以装固态硬盘吗?

上一篇:华硕飞行堡垒,孩子使用时,有时出现重屏,有时屏幕上下跳动,很烦心。

热门标签:
excel 网盘 破解 word dll
最新更新:
微软重新评估新的Outlook的使用时机 联想推出搭载联发科Helio G80芯片组的Tab M9平板 英特尔创新大赛时间确定! 微软Edge浏览器在稳定渠道中推出Workspaces功能 英伟达RTX4060TiGPU推出MaxSun动漫主题! 谷歌地图为用户提供了街景服务! GameSir 在T4 Kaleid中推出了一款出色的控制器! 微软开始在Windows 11 中测试其画图应用程序的新深色模式! LG电子推出全球首款无线OLED电视 英伟达人工智能芯片崭露头角! Steam Deck可以玩什么游戏-Steam Deck价格限时优惠 雷蛇推出CobraPro鼠标 Kindle电子阅读器可以访问谷歌商店吗 Windows10如何加入组策略 window10图片查看器怎么没有了?