2008年9月25日win32应用程序:令Win32应用程序跳入系统零层
众 所 周 知, 在Windows95/98 的Win32 _disibledevent=Get_Sys_VM_Handle();}void __declspec( naked ) Ring0Proc(void)// 中 断 例 程, 运 行 在Ring0{_asm{mov_eax,eax//mov_ecx,ecx//moveax, CR0// 测 试Ring3 中 不 能 执 行 的 特 权 指 令mov_cr0,eax//}VMMCall(Get_VMM_Version); // 调 用VMM 服 务_asm{mov vmmver,ax}nothing...
[阅读全文] [PDF]
1 共1条 分1页