吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3740|回复: 2
收起左侧

[C&C++ 转载] IDT中断函数内联HOOK

[复制链接]
wh421 发表于 2013-11-8 09:43
我在对idt内联hook的时候,只要对中断函数写入跳转代码,驱动就会蓝屏,是不是要像ssdt那样hook的时候打开页面保护,比如
mov ebx,int3_addr//int3真实地址
mov byte ptr ds:[ebx],0xE9//第一个字节写入jmp
用windbg跟的时候运行完了第二条就蓝屏了,而我查看寄存器时,ebx数据正常

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

www52pojiecn 发表于 2014-1-15 12:00
谢谢提供
gmh5225 发表于 2014-2-3 19:28
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-11 23:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表