版块
论坛
喜欢
话题
应用
搜索
登录
注册
wowocock的个人空间
访问量
67
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=21722
Ring0 Call Ring3
pjf(jfpan20000@sina.com) 很久没写什么东西,一来文笔太烂,二来我不是一般的懒。这个东西一看题目也就知道又是一篇无聊的帖子,凑凑数先。 因为最近决定把读本科时的古董机上的东西收拾一下,看到一些最初学习时的老代码,回忆往日的时光,还颇...
全文
回复
(
13
)
2005-03-12 14:55
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
beiujm
:
引用第10楼bmyyyud于2005-05-14 10:38发表的“”: 我估计wowocock用的是vs2003,我用vs2003编译,只有_asm leave出错 c:\CallMsgRing0\driver\CallMsgRing0.c(126): error C2400:...
(2007-04-16 20:14)
回复
WQXNETQIQI
:
又一个顶老贴的。。。
(2007-03-02 10:12)
回复
kf200512
:
终于找到了,羡慕啊,谢谢老大
(2007-03-02 08:47)
回复
bmyyyud
:
我估计wowocock用的是vs2003,我用vs2003编译,只有_asm leave出错 c:\\CallMsgRing0\\driver\\CallMsgRing0.c(126): error C2400: inline assembler syntax error in...
(2005-05-14 10:38)
回复
dalaoban
:
各位老大,wowocock提供的代码我下不了,不知道怎么回事。 小弟想在核心态创建一个用户态的进程,需要一些参考。近日看了rootkit上的文章“WORKING* CreateProcess in KernelMode! ”,调试了一下,发现程序卡在 // ap...
(2005-05-12 16:52)
回复
kernel_kernel
:
此文作者已经n年没上这里发贴了,怀念几年前啊, 一帮活跃的高人
(2005-05-12 11:45)
回复
bmyyyud
:
[quote] 最后说一句的是,因为我们的处理过于简单,如果你在ring3的函 数里发生了异常,或是结束进程,那么效果是这个进程会成为清不掉的 “僵尸”进程,可能一看“清不掉”,有的朋友又想到了可不可以利用 来实现“进程不死术”,呵呵,会失望的。僵尸不同于不死,自...
(2005-05-12 09:44)
回复
wywwwl
:
最后说一句的是,因为我们的处理过于简单,如果你在ring3的函 数里发生了异常,或是结束进程,那么效果是这个进程会成为清不掉的 “僵尸”进程,可能一看“清不掉”,有的朋友又想到了可不可以利用 来实现“进程不死术”,呵呵,会失望的。僵尸不同于不死,自己看看 吧。
(2005-05-12 09:18)
回复
bmyyyud
:
Ring 0 call Ring 3的方法,OS在处理用户例外时要回调用户的处理例程就采用这种方法
(2005-05-11 09:43)
回复
dalaoban
:
怎么下不了了
(2005-05-11 00:39)
回复
1
2
下一页 »
wowocock
加关注
写私信
2
关注
16
粉丝
4992
帖子
返回顶部