20楼#
发布于:2005-04-27 10:16
顶,我发现在DriverEntry中出现PAGE_FAULT_IN_NONPAGED_AREA的错误,这是为什么啊?是不是在ring0中不能访问ring3的内存地址啊? 你要确保在同一个CONTEXT下 |
|
|
21楼#
发布于:2005-04-27 13:29
wowocock老大
您对在驱动层hook应用层的api(ntdll.dll中关于时间的相关函数)有何高见. |
|
22楼#
发布于:2005-04-27 16:43
???
|
|
23楼#
发布于:2005-04-27 17:21
wowocock老大 还是采用常规的DLL HOOK的方法比较好,虽然也可以在NT核心下象9X那样在RING0挂接API,不过不保险..... |
|
|
24楼#
发布于:2005-04-27 17:40
[quote]因为有些函数ntdll.dll中有而NTOSKRNL.EXE却没有。 看wowocock老大的ring 0 call ring 3,也许有启发 [/quote] 晕了,这到底是谁的文章,怎么我看到的出处不同呢 就是因为转载往往出处不明,如今写文章都喜欢加个“原创” |
|
25楼#
发布于:2005-04-27 17:54
说说
|
|
上一页
下一页