首页
社区
课程
招聘
[求助]关于 判断 中断描述表
发表于: 2011-1-26 21:09 4064

[求助]关于 判断 中断描述表

2011-1-26 21:09
4064
我想在不修改中断情况下,判断那个程序调用中断。中断描述表有没有象KiFastCallEntry类函数,或者HOOK点。
挂钩中断基地址有没有可能判断谁使用SIDT读取中断基地址,一直想PATCH IDT HOOK,一直没有什么思路,各位老大帮帮忙,给点思路就行。先谢谢了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
这个不懂啊
2011-2-25 20:10
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看来还是在支持过 IDT HOOK 啊
2011-2-26 21:12
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
4
是呀,过不了心里老是痒痒的,研究了不少方法都不咋滴呀
2011-2-28 22:18
0
雪    币: 75
活跃值: (623)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
都晓得,IDT里面存的地址并不是中断服务例程的地址,而是一个模板代码地址,
有没有试过patch这个模板代码 KiInterruptTemplete()末尾的jmpxxx
2011-3-1 09:06
0
游客
登录 | 注册 方可回帖
返回
//