首页
社区
课程
招聘
[求助]关于内核重载的疑问,请大大没解答下
发表于: 2013-4-1 03:35 4530

[求助]关于内核重载的疑问,请大大没解答下

2013-4-1 03:35
4530
能想明白的是 SSDT HOOK这些,内核重载可以调用自己重载的内核函数, 但是 想不明白的是

IDT HOOK 可以吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
重载内核不等于重载操作系统,这个有难度,变通下吧。
2013-4-1 07:58
0
雪    币: 282
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
????  变通?????
2013-4-1 09:32
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
瞎扯一下,如果gidt或者lidt会导致VTx调用vm指令,在VTx上应该能做IDT hook
2013-4-1 12:27
0
雪    币: 55
活跃值: (519)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
可以。不过不需要通过重载内核实现。请在KiSwapContext的尾部自己装载IDTR
2013-4-1 12:56
0
雪    币: 55
活跃值: (519)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
看看是修改中断描述符的IDT HOOK还是修改了中断处理例程的IDT HOOK,第二种的需要重载整个内核。
2013-4-1 12:59
0
雪    币: 282
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
明白了,谢谢各位大大
2013-4-1 16:55
0
游客
登录 | 注册 方可回帖
返回
//