首页
社区
课程
招聘
[旧帖] 关于哪个GalaxyAP框架的,异常分发问题 0.00雪花
发表于: 2012-3-20 14:32 1661

[旧帖] 关于哪个GalaxyAP框架的,异常分发问题 0.00雪花

2012-3-20 14:32
1661
发个贴子请教一下吧:关于哪个GalaxyAP框架的,异常分发问题,,1:他说要自已实现异常分发函数。那么是通过什么方式转到自已实现的异常分发函数中来。。2:异常分发有关的函数要自已实现的都有那些?3:看他的解释好像只有部分要自已实现。。加载新内核部分已明白,但我看ssdt中没有异常分发的函数呀?能把异常分发的函数指向新内核??
新手,新手,上面问题可能问的不好有点乱,牛人们给点思路指点一下?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
我里面有hardcode-patch.
2012-3-20 15:21
0
雪    币: 39
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵,哥来了。。硬编??PatchDebugPortCheckInKiDispatch是这个??我看了一下这个是关于debugport的吧???呃,水平还是不行。。哥,再多说点呗??给个大体的流程什么的?
2012-3-20 16:31
0
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
不太记得了。dbkxx系统函数吧。

一般是断点一些必经之路,然后看堆栈,找出栈底的函数,HOOK之
2012-3-20 16:43
0
雪    币: 39
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
顶一下,有木有,搞的,,来说说..像DbgkCreateThread这样的应该不属于异常分发的函数吧
2012-3-20 19:41
0
雪    币: 39
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
像DbgkCreateThread这样的应该不属于异常分发的函数吧 ??找出栈底函数?/哪位帮看看
2012-3-21 12:43
0
雪    币: 376
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个我也正在看。。。看的云里雾里的。。。LZ如果研究明白了还望告知
2012-4-27 16:57
0
游客
登录 | 注册 方可回帖
返回
//