首页
社区
课程
招聘
ring3/ring0通讯
发表于: 2010-6-10 20:06 3941

ring3/ring0通讯

2010-6-10 20:06
3941
某个现成的东西,利用r3跟r0通讯实现某些功能
我想拿他的驱动来用,自己发些消息过去控制驱动,能做吗

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 235
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
比如说调试他的程序,下什么断点之类的?
2010-6-10 20:07
0
雪    币: 49
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
驱动和用户层的通讯不过就是几个数
传递特定的数就执行相应的动作
传入1 执行动作1  传入2 执行动作2
你改变不了什么的 最多是由你的程序发送 1 、2  控制它执行动作1、2
想更多的功能  和你自己写一个全新驱动差不多了

设置断点 观察什么的 使用WINDBG
用虚拟机调试 不然蓝屏了 可能造成很大损失。
2010-6-10 20:55
0
雪    币: 235
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢,我已经在ring3 hook DeviceIoControl 进行观察irp
2010-6-10 21:14
0
游客
登录 | 注册 方可回帖
返回
//