某一代INTEL开始加了影子堆栈,CR4新增了个CET位。导致WP修改时必须搭配CET
但是在某些CPU(不一定是新产品)中,CET只要置0立马蓝屏。
翻了翻Intel手册没找到解决办法,但是貌似和TPM可信赖平台技术有关
我那个小米笔记本就是这种情况 I5 11320
有没有研究过的大佬指点下,这个CET在这些CPU里是又加了什么特殊机制吗。
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
咖啡_741298 没发现有这个问题啊
SSH山水画 个别CPU会这样
同 我电脑也是,写保护位关了立即蓝.虚拟机没事. 改MDL映射吧.