2016年4月3日

Windows xp下IDT Hook和GDT的学习

摘要: 一、前言 对于IDT第一次的认知是int 2e ,在系统调用的时候原来R3进入R0的方式就是通过int 2e自陷进入内核,然后进入KiSystemService函数,在根据系统服务调用号调用系统服务函数。而2e就是IDT(系统中断描述符表)中的索引位2e的项,而KiSystemService就是该项 阅读全文

posted @ 2016-04-03 20:47 ciyze0101 阅读(1533) 评论(0) 推荐(0) 编辑

导航