首页
社区
课程
招聘
[旧帖] [求助]sysenter Hook 总是蓝屏? 0.00雪花
发表于: 2012-5-13 18:30 1304

[旧帖] [求助]sysenter Hook 总是蓝屏? 0.00雪花

2012-5-13 18:30
1304
只是对《rootkit内核安全防护》的源码加了个打印提示,就over了。
VOID Print()
{
	DbgPrint("System call!");
}

// Hook function
__declspec(naked) MyKiFastCallEntry()
{
	__asm {
		pushad
		pushfd
		call	Print
		popfd
		popad
		;上面不加没事。一加过会就蓝屏。
		jmp [d_origKiFastCallEntry]
	}
}


[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 1043
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也想知道答案
2012-5-14 02:04
0
雪    币: 416
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不懂,学习一下.
2012-5-14 08:32
0
雪    币: 297
活跃值: (235)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
4
print函数声明为naked试下
2012-5-15 19:56
0
雪    币: 44
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
还是蓝屏,我觉的应该是形成了递归调用,最后耗尽栈空间。DbgPrint也要进行sysenter调用。
2012-5-16 07:52
0
游客
登录 | 注册 方可回帖
返回
//