首页
社区
课程
招聘
[未解决,已结帖] 已结帖 100.00雪花
发表于: 2022-12-3 11:15 12965

[未解决,已结帖] 已结帖 100.00雪花

2022-12-3 11:15
12965
收藏
免费 1
支持
分享
最新回复 (48)
雪    币: 1140
活跃值: (3166)
能力值: ( LV12,RANK:385 )
在线值:
发帖
回帖
粉丝
26
https://learn.microsoft.com/zh-cn/windows-hardware/drivers/kernel/registering-an-isr
https://learn.microsoft.com/zh-cn/windows-hardware/drivers/kernel/writing-an-isr
https://learn.microsoft.com/zh-cn/windows-hardware/drivers/kernel/removing-an-isr
2022-12-5 21:16
1
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
27
correy https://learn.microsoft.com/zh-cn/windows-hardware/drivers/kernel/registering-an-isr https://learn. ...
大佬您好,IoConnectInterruptEx这个接口是在WDM驱动框架下使用的吧?我使用的驱动框架是WDF的,好像不能直接使用这个接口的吧?而且基于框架的ISR注册流程,还依赖PCI资源什么的,不太懂,求大佬指点
2022-12-6 09:49
1
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
28
はつゆき 这也不叫合法,不想上VT的话就挂上内核调试器
大佬,那如果我用修改页表的方式注册ISR的话,会引起什么系统风险吗?这个路子靠谱不
2022-12-6 09:51
1
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
29
はつゆき 挂上内核调试器就不会触发PatchGuard了
我是开启VT-X的(之前记错了),在开启VT的情况下,是可以添加IDT条目并且不触发PG么?大佬求指导
2022-12-6 11:04
1
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
30
一半人生 迷人的win 或者说,在windows的WDF驱动里,如何给某个CPU发送中断,并且注册ISR来相应这个中断呢?看了windows驱动的文档,WD ...
大佬您好,我是开启VT-X的(之前记错了),那我在开启VT的情况下,是可以通过VT的一些接口合法得注册/管理中断服务、并且不触发PG么?大佬求指导
2022-12-6 11:12
1
雪    币: 56
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
31
上VT HOOK个intn,你就能用这个中断了github搜一搜,多得很。
2022-12-8 00:50
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
32
mb_vorhipqy 上VT HOOK个intn,你就能用这个中断了[em_12]github搜一搜,多得很。
老哥,上VT是啥意思呀,是VT驱动么?可否稍稍展开说一下呀
2022-12-8 09:54
0
雪    币: 56
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
33
vt-x CPU硬件虚拟化。可以拦截敏感指令(简单理解是访问硬件信息的指令,包含CPL=0才可执行的指令)。拦截下来你就能执行你的代码。看雪也有很多相关文章吧,善用搜索引擎
2022-12-9 00:37
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
34
mb_vorhipqy vt-x CPU硬件虚拟化。可以拦截敏感指令(简单理解是访问硬件信息的指令,包含CPL=0才可执行的指令)。拦截下来你就能执行你的代码。看雪也有很多相关文章吧,善用搜索引擎[em_14]
OK 感谢大佬指点,我学习学习
2022-12-9 09:35
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
35
迷人的win 大佬,那如果我用修改页表的方式注册ISR的话,会引起什么系统风险吗?这个路子靠谱不
不要想了,你都说了合法注册,那就得兼容Hyper-V。但是sidt指令是被Hyper-V接管了的,压根不会让你写入成功的。其次修改页表直接干中断入口也不可行,在开启了HVCI的情况下哪怕你改了代码页的可写属性再写入hook一样会触发EPT/NPT violation导致蓝屏,直接关闭cr0的写保护位更是想都别想。
2022-12-11 23:30
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
36
hzqst 不要想了,你都说了合法注册,那就得兼容Hyper-V。但是sidt指令是被Hyper-V接管了的,压根不会让你写入成功的。其次修改页表直接干中断入口也不可行,在开启了HVCI的情况下哪怕你改了代码页的 ...
感谢大佬指点,改页表这条路子就不继续往下走了
那如何合法注册ISR呢?求大佬指条明路,万分感谢
2022-12-12 15:34
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
37
迷人的win [em_67]感谢大佬指点,改页表这条路子就不继续往下走了 那如何合法注册ISR呢?求大佬指条明路,万分感谢[em_65]
去linux,随便注册
2022-12-12 18:16
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
38
hzqst 去linux,随便注册
老哥 课题不是我想改就能改的呀,得在windows下搞
2022-12-13 11:44
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
39
迷人的win [em_85]老哥 课题不是我想改就能改的呀,得在windows下搞
去搞个xp随便玩。你的课题是几十年前出的,你总不能用几十年前的剑斩0222年的操作系统吧
2022-12-13 14:48
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
40
hzqst 去搞个xp随便玩。你的课题是几十年前出的,你总不能用几十年前的剑斩0222年的操作系统吧
不太明白,现在的windows系统 不能再合法注册ISR了么?
2022-12-13 15:58
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
41
迷人的win [em_88]不太明白,现在的windows系统 不能再合法注册ISR了么?
计算机这门学科在高等教育方面的主要矛盾是不断迭代更新的软硬件设施同落后的教材之间的矛盾。
2022-12-14 12:17
1
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
42
hzqst 计算机这门学科在高等教育方面的主要矛盾是不断迭代更新的软硬件设施同落后的教材之间的矛盾。
精辟啊大佬
那现在最新的windows软硬件设施,也得支持用户合法注册ISR的吧?
2022-12-14 15:15
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
43
迷人的win [em_63][em_63]精辟啊大佬 [em_85]那现在最新的windows软硬件设施,也得支持用户合法注册ISR的吧?

我相信你这里说的用户肯定指的是广义上的用户(指intel和amd等有资质的硬件厂商为Windows做配套

如果是普通Windows使用者的话根本没必要自己写代码对吧?

那么你是硬件厂商吗?

不是的话洗洗睡吧

最后于 2022-12-15 09:42 被hzqst编辑 ,原因:
2022-12-15 09:41
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
44
hzqst 迷人的win [em_63][em_63]精辟啊大佬 [em_85]那现在最新的windows软硬件设施,也得支持用户合法注册ISR的吧? 我 ...
好的,感谢大佬指导
2022-12-15 10:28
0
雪    币: 1556
活跃值: (2297)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
hzqst 不要想了,你都说了合法注册,那就得兼容Hyper-V。但是sidt指令是被Hyper-V接管了的,压根不会让你写入成功的。其次修改页表直接干中断入口也不可行,在开启了HVCI的情况下哪怕你改了代码页的 ...

编辑掉

最后于 2023-1-1 00:01 被killleer编辑 ,原因: 蚌
2022-12-31 18:54
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
46
killleer https://github.com/Cr4sh/s6_pcie_microblaze/tree/master/python/payloads/DmaBackdoorHv https://git.b ...
都上漏洞了还叫合法啊
2022-12-31 19:25
0
雪    币: 1556
活跃值: (2297)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
hzqst 都上漏洞了还叫合法啊
哇哇大哭
2022-12-31 21:59
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
48
@版主,该问题没找到解决办法,已申诉但无效,请求关贴退回赏金,谢谢
2023-5-20 17:21
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
@版主,该问题没找到解决办法,已申诉但无效,请求关贴退回赏金,谢谢
2023-6-29 15:02
0
游客
登录 | 注册 方可回帖
返回
//