阅读:2368回复:11
ring0 call ring3为何打了补丁就不行了。附源码
我参考的是http://www.codeproject.com/useritems/KernelExec.asp,系统是windows xp sp2,在未打补丁时候,是可以的,把所有补丁打好ring3程序就启不来了。为何。各位老大
|
|
沙发#
发布于:2007-04-02 18:44
那位有其他的实现方式?
|
|
板凳#
发布于:2007-04-03 08:40
请走正道~
|
|
|
地板#
发布于:2007-04-28 09:37
请楼上兄台具体说明一下和为正道?
|
|
地下室#
发布于:2007-04-28 09:46
正道就是不要ring0 call ring3
|
|
|
5楼#
发布于:2007-06-22 16:03
呵呵。RING0 CALL RING3 我不知道你要CALL到什么程度。
内核起进程算吗?如果算的话,我可以负责的告诉你,可以做的很稳定。 |
|
6楼#
发布于:2007-06-22 23:55
引用第3楼oyclkelly于2007-04-28 09:37发表的 : ![]() |
|
|
7楼#
发布于:2007-07-03 18:14
因为打了补丁后 RING3层的函数地址位置已经改变了 比如WinExec
所以你RING3程序就启不来了 |
|
驱动小牛
![]() |
8楼#
发布于:2007-07-04 08:55
咋这费劲,还不如从驱动发个事件给R3,让R3来启动进程,真是...
|
9楼#
发布于:2007-07-04 11:22
很有可能它根本没有ring3程序...
|
|
|
10楼#
发布于:2007-07-04 19:53
正路就是老老实实的用事件通知ring3工作~
|
|
|
11楼#
发布于:2007-07-04 22:25
引用第10楼killvxk于2007-07-04 19:53发表的 : 事件事件,那邪恶的钩子咋办? 有消息的地方,钩子就有存在的可能。 |
|
|