能力值:
( LV12,RANK:760 )
|
-
-
2 楼
SwapContext的切换会被DPC,WorkerThread等发现~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
爆个方法出来吧 模糊点也无所谓 不要带XX就好了
|
能力值:
( LV12,RANK:760 )
|
-
-
4 楼
比较和谐的idt切断时机:
1.SwapContext+0x9B处 做hook 做idt切换,如果被切去的进程属于被Dbg中的,则切成myidt,反之切成sysidt
2.DPC时钟循环入口,切换成sysidt 然后执行原始代码 然后切换回myidt(考虑cpu,很复杂,淡定!!)
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
很危险的操作 不停的切换 我去试试把 谢谢你的回答
|
|
|