首页
社区
课程
招聘
[求助]anti_rootkit的问题
发表于: 2008-10-24 00:44 4054

[求助]anti_rootkit的问题

2008-10-24 00:44
4054
cli
                mov  eax,cr0
                and  eax,not 10000h
                mov  cr0,eax
               
       ;去掉写保护
                    ;------------------------------
                    
                     mov edi,mem1addr       ;被修改地址
                     mov edx,mem1dat        ;原来数据
                     mov dword ptr [edi],edx ;恢复数据
                     ;-------------------------------这里一执行,系统就重启动
                    ;--------------------------------  
                mov  eax,cr0
                or   eax,10000h
                mov  cr0,eax
                sti     ;恢复

帮忙看下,什么问题,多谢了

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 220
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
mem1addr       该不会是分页的内存吧
2008-10-24 08:40
0
雪    币: 405
活跃值: (2150)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
MmIsAddressValid(mem1addr )
2008-10-24 10:06
0
雪    币: 141
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个地址是我用Windbg U出来的,代码地址

会不可用么
2008-10-24 15:33
0
雪    币: 141
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个数据,我写的是错误的,错误的代码指令数据
mov edx,mem1dat        ;原来数据
2008-10-24 23:23
0
游客
登录 | 注册 方可回帖
返回
//