首页
社区
课程
招聘
[求助]无解!!!
发表于: 2011-5-15 16:22 5053

[求助]无解!!!

2011-5-15 16:22
5053
在中断例程KiTrap03中访问ring3的内存会出现
Access violation - code c0000005 (!!! second chance !!!)
nt!KiServiceExit2:
8053e7f0 fa              cli

这实在让人摸不着头脑,大家可以做这个实验。

在KiTrap03头下断点,断下后将指令修改为mov eax,[00400000],然后单步。修改之前可以用windbg查看内存,这段内存是可以访问的,无需attack进程。

希望高人路过给予指点!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 263
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
查了一下 Windows CE 下中断ISR不能访问用户存储区,原理是什么呢?Xp下也是吗?
2011-5-16 01:28
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
3
大鸟,我也遇到了KiTrap03返回蓝在cli指令,求教大牛,给我QQ755866992吧。
我貌似没有在KiTrap03里面访问什么用户空间内存,还有我也理解不了cli指令为啥蓝屏。
求大牛解惑
2011-7-4 11:15
0
游客
登录 | 注册 方可回帖
返回
//