能力值:
( LV12,RANK:385 )
|
-
-
26 楼
https://learn.microsoft.com/zh-cn/windows-hardware/drivers/kernel/registering-an-isr https://learn.microsoft.com/zh-cn/windows-hardware/drivers/kernel/writing-an-isr https://learn.microsoft.com/zh-cn/windows-hardware/drivers/kernel/removing-an-isr
|
能力值:
( LV1,RANK:0 )
|
-
-
27 楼
correy
https://learn.microsoft.com/zh-cn/windows-hardware/drivers/kernel/registering-an-isr
https://learn. ...
大佬您好,IoConnectInterruptEx这个接口是在WDM驱动框架下使用的吧?我使用的驱动框架是WDF的,好像不能直接使用这个接口的吧?而且基于框架的ISR注册流程,还依赖PCI资源什么的,不太懂,求大佬指点
|
能力值:
( LV1,RANK:0 )
|
-
-
28 楼
はつゆき
这也不叫合法,不想上VT的话就挂上内核调试器
大佬,那如果我用修改页表的方式注册ISR的话,会引起什么系统风险吗?这个路子靠谱不
|
能力值:
( LV1,RANK:0 )
|
-
-
29 楼
はつゆき
挂上内核调试器就不会触发PatchGuard了
我是开启VT-X的(之前记错了 ),在开启VT的情况下,是可以添加IDT条目并且不触发PG么?大佬求指导
|
能力值:
( LV1,RANK:0 )
|
-
-
30 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
31 楼
上VT HOOK个intn,你就能用这个中断了 github搜一搜,多得很。
|
能力值:
( LV1,RANK:0 )
|
-
-
32 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
33 楼
vt-x CPU硬件虚拟化。可以拦截敏感指令(简单理解是访问硬件信息的指令,包含CPL=0才可执行的指令)。拦截下来你就能执行你的代码。看雪也有很多相关文章吧,善用搜索引擎
|
能力值:
( LV1,RANK:0 )
|
-
-
34 楼
mb_vorhipqy
vt-x CPU硬件虚拟化。可以拦截敏感指令(简单理解是访问硬件信息的指令,包含CPL=0才可执行的指令)。拦截下来你就能执行你的代码。看雪也有很多相关文章吧,善用搜索引擎[em_14]
OK 感谢大佬指点,我学习学习
|
能力值:
( LV9,RANK:280 )
|
-
-
35 楼
迷人的win
大佬,那如果我用修改页表的方式注册ISR的话,会引起什么系统风险吗?这个路子靠谱不
不要想了,你都说了合法注册,那就得兼容Hyper-V。但是sidt指令是被Hyper-V接管了的,压根不会让你写入成功的。其次修改页表直接干中断入口也不可行,在开启了HVCI的情况下哪怕你改了代码页的可写属性再写入hook一样会触发EPT/NPT violation导致蓝屏,直接关闭cr0的写保护位更是想都别想。
|
能力值:
( LV1,RANK:0 )
|
-
-
36 楼
hzqst
不要想了,你都说了合法注册,那就得兼容Hyper-V。但是sidt指令是被Hyper-V接管了的,压根不会让你写入成功的。其次修改页表直接干中断入口也不可行,在开启了HVCI的情况下哪怕你改了代码页的 ...
感谢大佬指点,改页表这条路子就不继续往下走了 那如何合法注册ISR呢?求大佬指条明路,万分感谢
|
能力值:
( LV9,RANK:280 )
|
-
-
37 楼
迷人的win
[em_67]感谢大佬指点,改页表这条路子就不继续往下走了
那如何合法注册ISR呢?求大佬指条明路,万分感谢[em_65]
去linux,随便注册
|
能力值:
( LV1,RANK:0 )
|
-
-
38 楼
hzqst
去linux,随便注册
老哥 课题不是我想改就能改的呀,得在windows下搞
|
能力值:
( LV9,RANK:280 )
|
-
-
39 楼
迷人的win
[em_85]老哥 课题不是我想改就能改的呀,得在windows下搞
去搞个xp随便玩。你的课题是几十年前出的,你总不能用几十年前的剑斩0222年的操作系统吧
|
能力值:
( LV1,RANK:0 )
|
-
-
40 楼
hzqst
去搞个xp随便玩。你的课题是几十年前出的,你总不能用几十年前的剑斩0222年的操作系统吧
不太明白,现在的windows系统 不能再合法注册ISR了么?
|
能力值:
( LV9,RANK:280 )
|
-
-
41 楼
迷人的win
[em_88]不太明白,现在的windows系统 不能再合法注册ISR了么?
计算机这门学科在高等教育方面的主要矛盾是不断迭代更新的软硬件设施同落后的教材之间的矛盾。
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
|
能力值:
( LV9,RANK:280 )
|
-
-
43 楼
迷人的win
[em_63][em_63]精辟啊大佬
[em_85]那现在最新的windows软硬件设施,也得支持用户合法注册ISR的吧? 我相信你这里说的用户肯定指的是广义上的用户(指intel和amd等有资质的硬件厂商为Windows做配套
如果是普通Windows使用者的话根本没必要自己写代码对吧?
那么你是硬件厂商吗?
不是的话洗洗睡吧
最后于 2022-12-15 09:42
被hzqst编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
44 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
hzqst
不要想了,你都说了合法注册,那就得兼容Hyper-V。但是sidt指令是被Hyper-V接管了的,压根不会让你写入成功的。其次修改页表直接干中断入口也不可行,在开启了HVCI的情况下哪怕你改了代码页的 ... 编辑掉
最后于 2023-1-1 00:01
被killleer编辑
,原因: 蚌
|
能力值:
( LV9,RANK:280 )
|
-
-
46 楼
killleer
https://github.com/Cr4sh/s6_pcie_microblaze/tree/master/python/payloads/DmaBackdoorHv
https://git.b ...
都上漏洞了还叫合法啊
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
48 楼
@版主,该问题没找到解决办法,已申诉但无效,请求关贴退回赏金,谢谢
|
能力值:
( LV1,RANK:0 )
|
-
-
49 楼
@版主,该问题没找到解决办法,已申诉但无效,请求关贴退回赏金,谢谢
|
|
|