首页
社区
课程
招聘
[求助]关于 IDT 的一些问题
发表于: 2010-5-25 14:55 4235

[求助]关于 IDT 的一些问题

2010-5-25 14:55
4235
SSDT 和 SHADOW  基本都是由 KiFastCallEntry 接管分发的,那么系统调用GDT ,IDT 是用的什么函数。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 47
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没函数,由指令完成,自如自陷就是 指令 int 0x2e
若是快速系统调用则是 sysenter
2010-5-25 15:04
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
3
谢谢了,对了问个问题 现在是不是 INT 2E 调用函数基本不用了,有人说 他接管SHADOW ,我HOOK了 他 打印 ID 等一些信息没啥反映
2010-5-25 15:08
0
雪    币: 70
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
貌似kifastsystemcalldisable变量为真时,会采用,或者程序自己主动trap
2010-5-25 16:10
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
INT 2E 主要是在windows 2000下使用,XP以后都使用Sysenter了
2010-5-25 16:33
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
6
哦 明白了 谢谢
2010-5-25 23:31
0
雪    币: 331
活跃值: (57)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
7
都会用到SSDT和SHADOW,XP也可以用int 2E
2010-5-26 10:21
0
雪    币: 44
活跃值: (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
与CPU有关
2010-5-26 11:39
0
游客
登录 | 注册 方可回帖
返回
//