首页
社区
课程
招聘
[原创][原创]x64 idt Hook
发表于: 2015-2-17 18:09 10696

[原创][原创]x64 idt Hook

2015-2-17 18:09
10696

找啦好多X64IDThook教程 就是找不到 么么论坛去请教 说还要收费 现在把找到的教程放在这里方便我们这些新手 
v大发的IDT64位结构


v大发的IDT64位HOOK代码


IDT HOOK 替换函数
InterruptServerEntry PROC
   swapgs  //这个指令用于替换到内核堆伐 
     SAVE寄存器
  CALL 这里填写你的替换函数
    POP 所有寄存器
   swapgs
   iretq

InterruptServerEntry ENDP


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 3
支持
分享
最新回复 (2)
雪    币: 12332
活跃值: (5108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

还以为楼主发的是代码呢
2018-2-2 15:19
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
太棒了,琢磨好几天都不会写中断例程,楼主这个直接给我解决了。哈哈
2021-1-31 20:10
0
游客
登录 | 注册 方可回帖
返回
//