顶一下 貌似发在黑防上了吧 还抱怨了一通
{:soso_e128:}
做个中断门,然后切换CS选择子,随意调用
http://www.x64asm.com/ASMBBS/thread-1380-1-1.html ;切换为RING0
mov eax,0FFFFFFFFH
mov cx,8H
int 21H
in ax,92H
bts ax,0
out 92H,ax
;切换为RING3
mov eax,0FFFFFFFFH
mov cx,01BH
int 21HIRETD切换CS后,将DS,ES,FS,GS都切换过去,然后设置ESP为内核堆栈
(从MSR读取),这样 应用程序就切入了内核模式,然后手脚做完后,切换CS为R3,恢复DS,ES,FS,GS,ESP。
一般很啰嗦
能不能不用驱动{:soso_e114:}
好东西 一定要调用的啊
看不懂,先看看。
看不懂的怎么也看不懂
这个?ring3和ring0通信?
看看先!!~~
看看多神奇
看看~~
哎呀,好东西啊,看看能不能看懂
看看什么好东西
"看得懂的自然懂,看不懂的怎么看也不懂",是呀{:soso_e113:}
学习一下
看下啦。。。。
太恶心了吧骗回复
看看
bt1352,如果您要查看本帖隐藏内容请回复
学习。
这不就是黑客防线胡文亮所作?
xxffv 发表于 2012-6-14 14:09 static/image/common/back.gif
这不就是黑客防线胡文亮所作?
是的,我就是胡文亮。
Tesla.Angela 发表于 2012-6-14 16:44 static/image/common/back.gif
是的,我就是胡文亮。
咯咯咯~~~经常在上面看到你的文章 黑防高手好多哇
看看
先回帖看了再评论
先看再说{:soso_e100:}
look look
有现成可利用的驱动么?
我回复了
55555555555
学习一下