吾爱破解 - 52pojie.cn's Archiver
网站
›
『编程语言区』
› IDT中断函数内联HOOK
wh421
发表于 2013-11-8 09:43
IDT中断函数内联HOOK
我在对idt内联hook的时候,只要对中断函数写入跳转代码,驱动就会蓝屏,是不是要像ssdt那样hook的时候打开页面保护,比如
mov ebx,int3_addr//int3真实地址
mov byte ptr ds:,0xE9//第一个字节写入jmp
用windbg跟的时候运行完了第二条就蓝屏了,而我查看寄存器时,ebx数据正常
www52pojiecn
发表于 2014-1-15 12:00
谢谢提供
gmh5225
发表于 2014-2-3 19:28
谢谢提供。。。很好
页:
[1]
查看完整版本:
IDT中断函数内联HOOK