紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 17113|回复: 54

TP的工作笔记:闲扯一些PatchGuard的事情

  [复制链接]

76

主题

267

帖子

9

精华

贵宾会员

Rank: 2Rank: 2

积分
15599
发表于 2018-7-19 16:13:07 | 显示全部楼层 |阅读模式
首先我们都知道PatchGuard引起的蓝屏是0x109代码的,但你们知道后面其实这个蓝屏代码其实还跟着有意义的参数么
游客,如果您要查看本帖隐藏内容请回复


以下内容翻译自Alex Ionescu的博客(什么,搞内核的不认识Alex Ionescu?):
游客,如果您要查看本帖隐藏内容请回复


最后再扯一扯Alex Ionescu:
游客,如果您要查看本帖隐藏内容请回复

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
发表于 2018-7-19 16:22:03 | 显示全部楼层
你说的那篇文章我也转载过。

归根到底,PG保护了重要驱动本身及其申请的内存不被修改。

PG本身并不难解决,但是结合『UEFI启动』、『HyperGuard』和『新签名政策』后,想要在内核里继续浪就更难了。

0

主题

28

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
57
发表于 2018-7-20 03:14:45 | 显示全部楼层
感谢分享!

3

主题

78

帖子

0

精华

初来乍到

Rank: 1

积分
440
发表于 2018-7-23 11:54:29 | 显示全部楼层
前排,学习新知识。感谢分享

1

主题

36

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
274
发表于 2018-7-25 15:29:49 | 显示全部楼层
学习

4

主题

149

帖子

0

精华

金牌会员

Rank: 4Rank: 4Rank: 4Rank: 4

积分
1189
发表于 2018-7-25 20:26:55 | 显示全部楼层
PatchGuard还被干着啊...哈哈

1

主题

22

帖子

0

精华

初来乍到

Rank: 1

积分
21
发表于 2018-7-28 22:29:20 | 显示全部楼层
学习一下

0

主题

6

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
42
发表于 2018-7-29 16:33:32 | 显示全部楼层
顶一下,蟹蟹

0

主题

84

帖子

0

精华

金牌会员

Rank: 4Rank: 4Rank: 4Rank: 4

积分
1043
发表于 2018-7-29 17:24:43 | 显示全部楼层
学习中。。。

1

主题

58

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
68
发表于 2018-8-15 09:04:24 | 显示全部楼层
长久看还是走正道吧,天天跟着舔。。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-24 01:33 , Processed in 0.029567 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表