首页
社区
课程
招聘
使用
雪    币: 114
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haochao 2010-8-31 01:33
0
[求助]iomap 的设置
pIOPM = (IOPM*)ExAllocatePool(NonPagedPool,sizeof(IOPM));

        if (Ke386QueryIoAccessMap(0,pIOPM))
        {
                __asm{
                    mov ecx, pIOPM
                        add ecx, 64h / 8
                        mov eax, [ecx]
                        bts eax, 64h MOD 8
                        mov [ecx], eax
                }
                //RtlFillMemory(pIOPM,sizeof(IOPM),0xFF);
       
                if(Ke386SetIoAccessMap(1, pIOPM) && Ke386IoSetAccessProcess(PsGetCurrentProcess(), 1)){
                __asm{
                        mov al, 0xfe
                        out 0x64, al
                }
                }
                ExFreePool(pIOPM);
        }else return;

这样写也没没用。我怀疑是IOPL提前接管了?
雪    币: 114
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haochao 2010-5-10 23:01
0
[求助]如何在ring0下获取某个进程的句柄?
看来这有这样了,由于PID是变换的。我可以通过找某进程的PID再到pspCidTAble表中去索引他的句柄,相信应该能搞定。
雪    币: 114
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haochao 2010-4-12 17:53
0
[求助]求助IDA中符号显示问题
。。,呵呵,你仔细看看,
~搞定我这个版本的插件有毛病,装了5。2后,基本WINDBG上的未导出符号和FPO都能正常显示!!~
雪    币: 114
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haochao 2008-10-10 18:23
0
[求助]当我载入一个程序后,用!PEB,!TEB查看其中的结构时,出现找不PDB.
我的WINDBG配置肯定无误,我是按照帮助文件配置
雪    币: 114
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haochao 2008-8-24 17:00
0
[求助]
怎么没人啦11
精华数
RANk
114
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:111
  最近活跃:0
  注册时间:2008-02-23
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册