首页
社区
课程
招聘
请问win7 64的系统调用的汇编代码应该是怎样的?
发表于: 2014-6-8 13:30 3407

请问win7 64的系统调用的汇编代码应该是怎样的?

2014-6-8 13:30
3407
xp,2000的系统调用好象是int 0x2E
请问各位,在win7 下是不是不能用int 0x2E了?是应该call fs:[0xC0]吗?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
sysenter
2014-6-8 14:32
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ZwCreateFile    proc near               ;
                mov     r10, rcx        ; NtCreateFile
                mov     eax, 52h
                syscall
                retn
ZwCreateFile    endp

SysEnter是32位的,64位指令是Syscall
2014-6-12 12:45
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
WOW64的进程 是 X86SwitchTo64
fs:[0xC0]  只是取X86SwitchTo64  地址而已.
2014-6-12 13:05
0
游客
登录 | 注册 方可回帖
返回
//