首页
社区
课程
招聘
[求助]想讨论下vt里面的int 0e的hook中断
发表于: 2012-1-2 12:57 7466

[求助]想讨论下vt里面的int 0e的hook中断

2012-1-2 12:57
7466
if (pCpu->Plugin.IDT_PE_VECTOR)
                                {
                                        //DbgPrint("page fault vector : 0x%X", pCpu->Plugin.IDT_PE_VECTOR);
                                        pInjectEvent->Vector                        = pCpu->Plugin.IDT_PE_VECTOR;
                                        pInjectEvent->InterruptionType        = pEvent->InterruptionType;
                                        pInjectEvent->DeliverErrorCode        = pEvent->ErrorCodeValid;
                                        pInjectEvent->Valid                                = pEvent->Valid;

                                        _WriteVMCS(VM_ENTRY_INTR_INFO_FIELD, InjectEvent);
                                        _WriteVMCS(VM_ENTRY_INSTRUCTION_LEN, _ReadVMCS(VM_EXIT_INSTRUCTION_LEN));
                                }
                                else
                                {
                                        pInjectEvent->Vector = PAGE_FAULT_EXCEPTION;
                                        pInjectEvent->InterruptionType = HARDWARE_EXCEPTION;
                                        pInjectEvent->DeliverErrorCode = 1;
                                        pInjectEvent->Valid = 1;
                                        _WriteVMCS(VM_ENTRY_INTR_INFO_FIELD, InjectEvent);
                                }

这是转发代码

如果pCpu->Plugin.IDT_PE_VECTOR没设置 正常
一旦设置 比如 我设置到0x28向量号
就会down

每个cpu的idt表 我都已经把 0e的vector拷贝到了0x28 结果还是蓝
请问 是不是 0e中断向量的向量重定向 是不是还有其他什么需要设置的?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 199
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
求助啊。。。。。为什么没人回答呢
2012-1-3 12:26
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
正常情况下:
InterruptionType   = 3
ErrorCode=1
Valid=1
直接Write,不用写Len~
2012-1-3 15:29
0
雪    币: 237
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
~~~~~~~~~~~~~~
2012-1-8 00:04
0
雪    币: 318
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
我转发一直都没成功过,  直接挂掉了,但是蓝屏,就是死在那里,估计是死锁了
技巧太强了
2012-1-8 10:00
0
雪    币: 199
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不知道你认识三寸法师不 他搞过。。。
2012-1-9 23:06
0
雪    币: 318
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
悲剧啊,这些牛都是我认识他们,他们不认识我
2012-1-10 08:32
0
雪    币: 199
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
三寸法师貌似没qq么?他只给我了email 而且只回复过一次。。。nnd
2012-1-16 13:08
0
游客
登录 | 注册 方可回帖
返回
//