-
-
[求助]学习调用门的疑惑
-
发表于:
2008-10-19 17:09
4222
-
rootkit ring3进ring0之门系列[一] -- 调用门http://bbs.pediy.com/showthread.php?t=62263
combojiang大大介绍了一下测试程序的做法:
1)根据present位是否为0,我们遍历GDT中的表,找到一个present为0的位置。
2)在该位置添加调用门。
3)记下该位置对应的选择子。由于需要在ring3下调用,
因此选择子CallGate_Sel = 索引值 or 0x03. 其中0x03代表我们设置的RPL.
4) 通过指令call FWORD ptr CallGate_Sel 执行调用门。
-----------------------------------------------------------------------------
我的问题是RPL是怎么定为0x03的。。。。。是默认还是自己设定的??。。。。我在代码里面找不到设定的地方
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!