能力值:
( LV12,RANK:240 )
2 楼
昨天收到当当网的 ROOTKITS——Windows内核的安全防护 31.25RMB 开始看驱动了 这篇学习+收藏= =
能力值:
( LV7,RANK:100 )
3 楼
好帖需要我们这种菜鸟 顶起来!!!
能力值:
( LV5,RANK:60 )
在线值:
4 楼
很强,我那本书在新华书店买的原价。
能力值:
( LV12,RANK:470 )
5 楼
学习...膜拜
能力值:
( LV2,RANK:10 )
在线值:
6 楼
不顶枉为人啊
能力值:
( LV2,RANK:10 )
7 楼
强贴留名收藏.
能力值:
( LV6,RANK:90 )
8 楼
好贴,收藏了。
能力值:
(RANK:20 )
9 楼
hhhhhhhhhhhhhhhhhhhh
能力值:
( LV2,RANK:10 )
10 楼
强,膜拜楼主
11 楼
狂顶,,, 认真学习。。。
能力值:
( LV9,RANK:250 )
在线值:
12 楼
轻轻的顶一下,楼主不介意吧
能力值:
( LV4,RANK:50 )
13 楼
汗!代码有眼熟哦!推翻WIndows内核一书的!!
能力值:
( LV2,RANK:10 )
14 楼
我能问一下
mov ecx,0x176
的作用吗?自己想了下没想出来
能力值:
( LV2,RANK:10 )
在线值:
15 楼
不错的东西,学习学习
能力值:
( LV2,RANK:10 )
16 楼
象linux,unix会用到这指令吗?
能力值:
( LV5,RANK:60 )
在线值:
17 楼
lkd> rdmsr 176 //这里
msr[176] = 00000000`8053dad0
lkd> u 8053dad0
nt!KiFastCallEntry:
8053dad0 b923000000 mov ecx,23h
8053dad5 6a30 push 30h
8053dad7 0fa1 pop fs
8053dad9 8ed9 mov ds,cx
8053dadb 8ec1 mov es,cx
8053dadd 8b0d40f0dfff mov ecx,dword ptr ds:[0FFDFF040h]
8053dae3 8b6104 mov esp,dword ptr [ecx+4]
8053dae6 6a23 push 23h
能力值:
( LV2,RANK:10 )
在线值:
18 楼
mov d_origKiFastCallEntry, eax //要保存入口,所以eax中是入口,这个先
2. 装载SYSENTER_EIP_MSR到 EIP寄存器,设置目标指令 //这个后,mov EIP,eax //这里eax就是SYSENTER_EIP_MSR吗?是这样?
能力值:
( LV2,RANK:10 )
在线值:
19 楼
拿走学习了!~~~~~~~~~
能力值:
( LV2,RANK:10 )
20 楼
研究 学习 再开发
能力值:
( LV2,RANK:10 )
21 楼
学习了
能力值:
( LV12,RANK:260 )
22 楼
不错不错
,顶一下
能力值:
( LV12,RANK:260 )
23 楼
顶一下下~~
能力值:
( LV12,RANK:260 )
24 楼
请问,能不能在__declspec(naked) MyKiFastCallEntry()
{
__asm {
jmp [d_origKiFastCallEntry]
}
}里加一些输出,能在dbgview里观察到
能力值:
( LV2,RANK:10 )
在线值:
25 楼
经典啊经典,拜读