-
-
[求助]new Blue pill 设置syscall问题
-
发表于:
2016-11-8 16:09
4315
-
[求助]new Blue pill 设置syscall问题
各位牛人好,请教一个问题,我虚拟机是win 7 64位,在这个虚拟机下通过IDA+GDB调试Blue pill,在学习过程中,发现blue pill 在对VMCS设置guest os 快速调用入口时候,只是设置了:
VmxWrite (GUEST_SYSENTER_EIP, MsrRead (MSR_IA32_SYSENTER_EIP));
但win7 x64 实际是通过msr的0xC0000082来定位到syscall的入口,并不会使用MSR_IA32_SYSENTER_EIP,我搜索了blue pill的代码,并没有发现blue pill对guest os设置了syscall的入口,难道这个是不需要设置吗?虚心求解,谢谢。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!