對模擬int3的探索

最近由於某個程序需要,探索了下int3指令,目的是不通過idt中斷表,直接訪問KiTrap03函數.寫此文的目的是 1,詢問幾個問題, 2,分享下探索過程  以下是整個探索過程: 首先 開啓雙機調試(VM WIN7 + WINDBG),ctrl+break中斷後,棧回溯如圖:   可以看到斷點的由來是RtlpBreakWithStatusInstruction裏的int3, 從這個名稱開頭中的p可
相關文章
相關標籤/搜索