阅读:1280回复:5
跟到sysenter了后,如何跟踪进去
sysenter是x86新的ring3 ring0的转换指令, 跟到sysenter了后,如何跟踪进内核处理??
|
|
|
沙发#
发布于:2007-09-11 17:03
再问一下,对中断2e下断点如何下?? x谢谢!!
|
|
|
板凳#
发布于:2007-09-13 12:31
居然没有人回答。。郁闷。。
|
|
|
地板#
发布于:2007-09-13 16:15
在进入SYSENTER后必须在内核堆栈设置好以后的地方下断点,不然必死.
|
|
|
地下室#
发布于:2007-09-13 16:16
关于SYSENTER的介绍,参考我很久以前在CVC的帖子.
|
|
|
5楼#
发布于:2007-09-16 21:06
我在网上搜索 CVC sysenter ,,找到一个帖子,,但是打不开, 麻烦wowocock具体指点一下。。
|
|
|