青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

一個處于原型期的debugger的簡單分析

最近在看《軟件調試》這本書,為了加深理解,就到google code里搜了一個叫opendbg的開源debugger看看代碼。這個項目的最后更新日期是08年8月,似乎又爛尾了,這種爛尾開源項目真是數不勝數,不過幸好opendbg的整體架構已經搭出來了。

讓我們直接進ring0,看作為一個debugger需要在內核里做什么事情
要進ring0,一定要寫driver,driver的入口多半是DriverEntry,果然一搜就搜到在src\kernel\sys里有DriverEntry函數。這個函數非常簡單,就做了三件事情:先后調用init_dbg_item,init_debug,和init_syscall函數。init_dbg_item函數初始化了一個dbg_item_list,所謂的dbg_item是用來替代windows中原有的debug port和debug消息循環的,open dbg的作者似乎想完全脫離windows的原生debug支持,全部重新寫一套。i

nit_debug調用了幾次set_sdt_hook函數,替換了幾個系統調用,把ZwTerminateProcess,ZwCreateThread和KiDispatchException函數hook成自己的函數。我們知道斷點,單步等都是走異常這條路的,再加上線程的創建和銷毀,基本上常有的時間都能被捕獲到了,但是沒見到有fake create等的事件,所以該opendbg應該是不支持attach to process功能的。

set_sdt_hook函數非常簡單,因為你已經在ring0了,在這個空間里只有想不到的,沒有做不了的,好的壞的什么事情都能做。讓我們看看set_sdt_hook都干了些什么:

						void set_sdt_hook(int num, void *np, void *op)
{
	u64 cr0;

	cr0          =  mem_open();
	ppv(op)[0]   = SYSCALL(num);
	SYSCALL(num) = np;
	mem_close(cr0);
}

關鍵一步就是把系統調用表里的num號指定的項替換成參數np,替換后,相應的系統調用就會走np指定的那條路。

SYSCALL是一個宏,原型如下

#define SYSCALL(function) KeServiceDescriptorTable->ntoskrnl.ServiceTable[function]

KeServiceDescriptorTable是系統的一個全局變量,指向系統調用表。SYSCALL(num) = np; 就是替換的關鍵語句。

hook住關鍵系統調用后,debug引擎就能開始正常運轉了。比如debugee程序觸發一個斷點后,被替換掉的KiDispatchException就會被調用到,新的KiDispatchException函數檢測是否是用戶態程序觸發的異常(也就是說該opendbg不支持內核調試),如果是便轉入dbg_process_exception函數。

						static
						int dbg_process_exception(
	   PEXCEPTION_RECORD except_record,
	   BOOLEAN           first_chance
	   )
{
	dbg_item *debug   = NULL;
	int       handled = 0;
	u32       i, code = except_record->ExceptionCode;
	dbg_msg   msg;
	cont_dat  cont;

	do
	{
		if ( (debug = dbg_find_item(NULL, IoGetCurrentProcess())) == NULL ) {
			break;
		}

		/* check event mask */if ( (debug->filter.event_mask & DBG_EXCEPTION) == 0 ) {
			break;
		}

		/* check exception filters */for (i = 0; i < debug->filter.filtr_count; i++)
		{
			if ( (code >= debug->filter.filters[i].filtr_from) &&
				 (code <= debug->filter.filters[i].filtr_to) )
			{
				break;
			}
		}

		/* setup debug message */
		msg.process_id             = PsGetCurrentProcessId();
		msg.thread_id              = PsGetCurrentThreadId();
		msg.event_code             = DBG_EXCEPTION;
		msg.exception.first_chance = first_chance;

		/* copy exception record */
		fastcpy(
			&msg.exception.except_record, except_record, sizeof(EXCEPTION_RECORD)
			);

		/* send debug message and recive replay */if (channel_send_recv(debug->chan, &msg, &cont) == 0) {
			break;
		}

		if (cont.status & RES_CORRECT_FRAME)
		{
			/* correct exception record */
			fastcpy(
				except_record, &cont.new_record, sizeof(EXCEPTION_RECORD)
				);
		}

		if (cont.status & RES_CONTINUE) {
			handled = 1;
		}
	} while (0);

	if (debug != NULL) {
		dbg_deref_item(debug);
	}

	return handled;
}

dbg_process_exception函數首先尋找本線程上是否附著了debug_item,如果有,則說明自己正在被調試,于是便準備好一個dbg_item結構,往里邊填充processid,threadid,event_type,first_chance等,然后調用channel_send_recv函數。channel_send_recv函數會一直等待直到debugger有回應讓線程繼續執行或者終止或者怎樣。在此過程中,debugger程序可以利用ReadProcessMemory,WriteProcessMemory等一系列函數對debuggee程序進行監控,修改等。

至此,opendbg的核心內容就做完了,剩下一堆跟用戶交互啥的事情沒有處理。即使作為原型它也還是有不少需要解決的問題,比如整個過程中,觸發異常的線程都沒有采取措施讓其他線程也掛起等??紤]到原作者似乎也沒什么動力繼續更新了,我看這些問題被解決的可能性也很渺茫了吧。

0
0
(請您對文章做出評價)
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲国语精品自产拍在线观看| 久久久久99| 久热精品在线| 亚洲视频www| 久久这里只有| 91久久精品日日躁夜夜躁国产| 久久精品夜色噜噜亚洲aⅴ| 国产精品美女久久福利网站| 欧美在线一二三四区| 久久天堂成人| 麻豆久久精品| 久久aⅴ国产紧身牛仔裤| 亚洲国产欧美国产综合一区| 性一交一乱一区二区洋洋av| 亚洲伊人一本大道中文字幕| 国产精品一二| 国外成人在线视频| 国产日韩综合| 亚洲欧洲精品一区| 久久xxxx| 久久久久亚洲综合| 久久精品亚洲一区二区| 精品福利av| 亚洲国产欧美在线| 夜夜嗨av色综合久久久综合网| 亚洲国产欧美久久| 欧美成人一品| 美女亚洲精品| 欧美性猛交一区二区三区精品| 欧美成熟视频| 欧美激情日韩| 欧美亚州一区二区三区| 国产日韩欧美制服另类| 国产精品美女久久福利网站| 国产精品超碰97尤物18| 国产精品萝li| 国产免费亚洲高清| 国产日产高清欧美一区二区三区| 欧美高清视频www夜色资源网| 亚洲欧美日韩在线综合| 亚洲性xxxx| 午夜欧美不卡精品aaaaa| 亚欧成人在线| 欧美激情一区二区三区四区| 美女视频黄 久久| 欧美丝袜一区二区| 国产精品美女午夜av| 国产欧美va欧美va香蕉在| 在线观看免费视频综合| 亚洲一区二区精品视频| 久久色中文字幕| 99国产精品| 久久一区二区视频| 国产精品亚洲综合色区韩国| av成人福利| 99视频一区二区三区| 红桃视频成人| 亚洲一区二区久久| 久久一区亚洲| 亚洲深爱激情| 欧美性猛交一区二区三区精品| 黑人极品videos精品欧美裸| 久久综合狠狠综合久久激情| 国产精品女主播| 欧美一区二区三区的| 久久久久国产精品厨房| 久久大香伊蕉在人线观看热2| 亚洲影视在线| 亚洲伊人伊色伊影伊综合网| 亚洲一区精品在线| 欧美日韩视频一区二区| 一本色道久久加勒比88综合| 欧美激情综合网| 99国内精品| 夜夜嗨一区二区三区| 欧美色区777第一页| 午夜精品国产| 亚洲欧美日韩成人高清在线一区| 国产欧美日韩免费| 久久精品理论片| 久久蜜桃资源一区二区老牛| 亚洲激情在线播放| 99精品久久久| 国产一区二区三区四区五区美女| 狼人社综合社区| 美女露胸一区二区三区| 亚洲视频一二三| 香蕉成人啪国产精品视频综合网| 伊人成人在线| 一本不卡影院| 国产在线欧美| 亚洲精品视频中文字幕| 国产欧美婷婷中文| 亚洲三级视频| 国产精品中文在线| 美日韩丰满少妇在线观看| 欧美激情精品久久久久久黑人| 亚洲欧美制服中文字幕| 猛干欧美女孩| 亚洲女人av| 久久精品视频在线观看| 99re6这里只有精品视频在线观看| 亚洲一区二区三区午夜| 亚洲激情一区二区| 先锋影音国产精品| 在线视频一区观看| 久久久久91| 欧美一区二区三区在| 亚洲一区二区三区四区视频| 久久激情综合| 亚洲欧美国产日韩中文字幕| 老司机午夜免费精品视频 | 一区二区日韩精品| 欧美一区成人| 一区二区成人精品| 久久免费高清视频| 欧美伊人精品成人久久综合97| 欧美大片在线看| 久久经典综合| 国产精品视频久久| 日韩视频国产视频| 亚洲人成精品久久久久| 久久国产欧美精品| 午夜伦欧美伦电影理论片| 欧美久久久久久蜜桃| 免费视频最近日韩| 国产一区视频在线看| 亚洲尤物在线视频观看| 亚洲美女中文字幕| 欧美成人免费视频| 暖暖成人免费视频| 极品尤物久久久av免费看| 亚洲男人的天堂在线观看| 中文国产一区| 欧美日韩伦理在线| 亚洲激情视频在线观看| 亚洲精品久久嫩草网站秘色| 蜜臀久久久99精品久久久久久| 噜噜噜久久亚洲精品国产品小说| 国产亚洲女人久久久久毛片| 欧美一区二区三区久久精品| 久久精品人人爽| 国语精品中文字幕| 久久久精品动漫| 麻豆成人91精品二区三区| 韩国av一区| 免费一级欧美在线大片| 毛片基地黄久久久久久天堂 | 日韩视频精品| 欧美区一区二| 一本色道久久综合一区| 亚洲欧美欧美一区二区三区| 国产精品高清网站| 午夜精品久久一牛影视| 久久夜色精品国产欧美乱| 一区二区三区我不卡| 久久亚洲国产精品一区二区| 欧美成人免费全部| 一区二区三区波多野结衣在线观看| 欧美日韩国产丝袜另类| 一区二区三区国产| 久久久久国产精品午夜一区| 一区三区视频| 欧美国产日韩一区二区在线观看| 夜夜嗨av一区二区三区免费区| 午夜视频一区在线观看| 伊大人香蕉综合8在线视| 欧美国产精品人人做人人爱| 中文久久精品| 蜜臀va亚洲va欧美va天堂| 亚洲人成在线观看网站高清| 欧美特黄一区| 欧美在线精品免播放器视频| 亚洲第一页中文字幕| 国产精品一区二区在线观看网站 | 欧美人妖另类| 亚洲欧美日本日韩| 欧美国产精品久久| 亚洲免费婷婷| 亚洲激情婷婷| 国产一区二区三区久久久久久久久 | 亚洲一区免费网站| 国产亚洲一区二区三区在线观看| 欧美成人精品影院| 亚洲欧美日韩精品一区二区 | 久久不射电影网| 亚洲国产色一区| 欧美在线短视频| 日韩视频在线免费观看| 国产在线视频不卡二| 欧美日韩国产欧| 久久亚洲二区| 欧美一级久久久| 日韩视频一区二区三区| 欧美国产日韩一区| 久久伊人免费视频| 久久av红桃一区二区小说| 一区二区三区精品| 亚洲精品日韩在线观看| 激情五月综合色婷婷一区二区|