首页
社区
课程
招聘
[求助]简单驱动的问题,谁来看看
发表于: 2005-12-19 12:27 5550

[求助]简单驱动的问题,谁来看看

2005-12-19 12:27
5550
SYS驱动里
SIDT [ESP-2]
POP EBX
add EBX,[EBX+2]
mov AX,[EBX+18H]    #########已经是RING 0了,SOFTICE到这里怎么会蓝屏的?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 329
活跃值: (343)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
2
确认ebx为有效地址?softice不想bsod要把faluts设置成on,这样可以在KeBugCheck之前先看到出错信息。在softice的设置中加入“set faluts on”,或者直接在softice命令行直接键入也可以
2005-12-19 12:38
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
3
为什么不会BSOD?寻址失败就是这个结果。
2005-12-20 09:12
0
雪    币: 178
活跃值: (159)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
多谢指教,学习了
2005-12-20 13:54
0
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
什么是BSOD?KEBUGCHECK是名词么,还是函数或消息?
2005-12-20 19:30
0
雪    币: 329
活跃值: (343)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
6
最初由 prince 发布
为什么不会BSOD?寻址失败就是这个结果。


不是不会bsod,而是不会立刻bsod,会被softice第一时间拦截到。楼主问为什么softice在ring0无法拦截到内存访问失败。

最初由 prince 发布
什么是BSOD?KEBUGCHECK是名词么,还是函数或消息?


bsod是blue screen of death的简写,也就是一般说的蓝屏。KeBugCheck是windows显示那个“蓝屏”的函数,它里面也处理crush dump。
2005-12-20 19:47
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
7
最初由 doskey 发布


不是不会bsod,而是不会立刻bsod,会被softice第一时间拦截到。楼主问为什么softice在ring0无法拦截到内存访问失败。


........


呵呵,这个我明白,我这句话是对楼主说的,
2005-12-20 20:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
哦。原来是这样子
2005-12-27 15:05
0
游客
登录 | 注册 方可回帖
返回
//