-
-
[原创]调用框架。
-
发表于:
2020-3-27 13:43
7884
-
这个我自称的调用框架呢,基本就是这样:
自己在3环调用自己写在0环的函数。
-----------------------------------------------------------------------------------------
先说下我的3环和0环的通信方式
HOOK SSDT中的 NtReadVirtualMemory,传入指定参数说明要进行通信了
对于程序员来说,看源码是最好的。
安装调用框架:
因为我在3环是通过中断的方式进的0环,所以就构造了中断门。
这是我自己的服务函数表:
构造完中断门后,接下来就是初始化我自己的服务函数表:
这里我只限制了50个,可以自己改的。
这里我写了2个测试的函数:
那么,中断门的例程函数,我是用来寻找自己的内核函数和参数的:
可以参考内核是如何寻找的,我的原理跟它差不多:
不过它的调用号别有用途,我的就没这么复杂了
再看看我们添加自己的服务函数:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2020-5-1 08:57
被kc911编辑
,原因: