我在做x64调用门的时候,使用windbg构造描述符,内联汇编加载,加载成功后虚拟机提示这个
中断门也一样(调用门的代码丢了,我提供中断门的代码吧,感觉两个问题应该出在一个地方上),下面是中断门代码和描述符
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
万剑归宗 这玩意儿得先注册,不然你瞎int 20没用的
yy虫子yy x64模式下,对于中断门,rsp使用tss->rsp0,并且可以保证在同一时间内核堆栈上只有一个处理程序 所以中断门没有问题,但是调用门却不能保证,其rsp也是使用tss->rsp0,如 ...
ffggddss 我在x64下调用门中断门都没有成功,楼主搞定没,还有x64编译如何使用的内联汇编?inter 编译器么?