紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
楼主: Tesla.Angela

[原创开源]Ring3通过内核插件动态调用内核函数

  [复制链接]

9

主题

219

帖子

0

精华

初来乍到

Rank: 1

积分
904
发表于 2011-7-3 22:03:28 | 显示全部楼层
:dizzy:瞧瞧!!!
找到工作了,在来看!:D

0

主题

3

帖子

0

精华

初来乍到

Rank: 1

积分
4
发表于 2011-7-5 10:51:57 | 显示全部楼层
好吸引小白的文章

0

主题

6

帖子

0

精华

初来乍到

Rank: 1

积分
4
发表于 2011-7-7 19:26:22 | 显示全部楼层
挖賽  真的很猛的感覺  -//-

6

主题

202

帖子

0

精华

铜牌会员

菜鸟

Rank: 2Rank: 2

积分
52
发表于 2011-7-11 20:17:41 | 显示全部楼层
看完整内容~ 好像要支持 x64 就是改一下驱动架构, 还有那些汇编代码做适当修改就行了. 感觉这种实现方法好像把 Ring3 要调用函数的部分堆栈复制到 Ring0, 然后 Ring0 调用, 再把 eax(返回结果) 复制到 Ring3.

6

主题

202

帖子

0

精华

铜牌会员

菜鸟

Rank: 2Rank: 2

积分
52
发表于 2011-7-11 20:18:53 | 显示全部楼层
果然猜到实现方法了 = =
不搞内核空间读写的话, 搞字符串什么的不方便.

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
 楼主| 发表于 2011-7-11 20:45:46 | 显示全部楼层
xiaoly99 发表于 2011-7-11 20:18
果然猜到实现方法了 = =
不搞内核空间读写的话, 搞字符串什么的不方便.

说得不全对。。。

0

主题

2

帖子

0

精华

初来乍到

Rank: 1

积分
8
发表于 2011-7-11 21:47:52 | 显示全部楼层
唔~~好高深的样子

0

主题

38

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
102
发表于 2011-7-14 15:28:06 | 显示全部楼层
谢谢分享喽

1

主题

6

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
285
发表于 2011-7-21 16:32:45 | 显示全部楼层
到底买不买呢?  这是个问题,实在舍不得这点银子。。

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
 楼主| 发表于 2011-7-21 17:44:16 | 显示全部楼层
notas 发表于 2011-7-21 16:32
到底买不买呢?  这是个问题,实在舍不得这点银子。。

才两个币都舍不得啊,回两个帖子就赚回来了。
如果发一个原创的帖子,币多得你都用不完!!!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-29 21:10 , Processed in 0.028633 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表