摘要: 1. stub函数 __declspec(naked) __stdcallNtReadFile(){ __asm { push ebp mov ebp, esp mov eax,152 // 系统调用号 lea edx, 8[ebp] // lea edx, [ebp +8] ,这样edx 便指向了用户空间堆栈第一个参数的地址 int 0x2E //系统自陷指令。。进入内核。。。 popebp /... 阅读全文
posted @ 2009-07-04 20:02 甜甜嘟嘟 阅读(462) 评论(0) 推荐(0) 编辑
摘要: 知道longene 项目时,就感觉这个项目非常适合自己。。 介于linux内核和windows内核之间。。。这可是我的埋藏很久的一个梦啊 。。。。幸运的是 他是 opensource 的。并且接受非专职开发者。。。我的开发申请也得到了通过。。。争取早日在longene中看到我的大名。。。。中国也开始有大规模的opensource的项目了。。不容易。。这是一个好的开端。。。 中国的coders们加油... 阅读全文
posted @ 2009-07-04 19:23 甜甜嘟嘟 阅读(151) 评论(0) 推荐(0) 编辑