-
-
[求助]请教HOOK SwapContext,替换IDT的可行性
-
发表于:
2009-3-16 18:31
12777
-
[求助]请教HOOK SwapContext,替换IDT的可行性
小弟菜鸟,有说错的,大家尽管批评,不要做人身攻击就行.
1软件有驱动级保护.HOOK了int1,int3,且有自效验,本人太菜,R0下调试很吃力.为偷懒想了一个办法,可一直测试不成功.向大家请教下这个思路是否走得通.
在目标启动前,先COPY一份中断表.
在目标程序启动后.HOOK SwapContext.
HOOK SwapContext ,当换入目标线程的时候,替换成备份的中断表,目标线程唤出时再把中断表替换回来.
按这思路写后测试.OD没加载目标的时候一切正常,加载马上蓝屏.
小弟内核初学,实在不知道这思路行不行得通.
请大家指教.或者另外指条路,不胜感激!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课