wh421 发表于 2013-11-8 09:43

IDT中断函数内联HOOK

我在对idt内联hook的时候,只要对中断函数写入跳转代码,驱动就会蓝屏,是不是要像ssdt那样hook的时候打开页面保护,比如
mov ebx,int3_addr//int3真实地址
mov byte ptr ds:,0xE9//第一个字节写入jmp
用windbg跟的时候运行完了第二条就蓝屏了,而我查看寄存器时,ebx数据正常

www52pojiecn 发表于 2014-1-15 12:00

谢谢提供

gmh5225 发表于 2014-2-3 19:28

谢谢提供。。。很好
页: [1]
查看完整版本: IDT中断函数内联HOOK