标签:
http://blog.csdn.net/hgy413/article/details/7107009
以下仅针对32位系统,在XP下测试:
以下是XP在ring3的调用方式:
所以原理也比较简单了,仿写即可,注意SSDT要去掉写保护!
ring3:
ring0:
在驱动加载后,可以看到:
运行ring3小程序,可以看到outbuf为AAAAA..,大小为10:
标签:
原文地址:http://www.cnblogs.com/gamekk/p/4839937.html