Re[3]: Ring0. Перезапись памяти в пользовательском АП
От: kr4nt  
Дата: 22.03.13 15:51
Оценка:
Появилась проблема c приложением загружающим драйвер — намертво зависает после патча точки входа драйвера.
Тестировалось с разными драйверами, лоадерами.

Внедряемый шелл код аналогичен инструкциям:

__asm хоr eax, eax;
__asm dec, eax;
__asm ret;

Зависает в случае патча точки входа как в памяти при загрузке, так и в бинарнике — скорректировав CheckSum.

Я ожидаю что после внедрения шелл кода, драйвер выгрузится с кодом -1
С чем может быть связана данная проблема?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.