【发布时间】:2014-12-21 17:40:07
【问题描述】:
环境:
- Windows 8.1 (x64)
- Visual Studio
- WinDbg
驱动程序启动时,我需要更改 bthport.sys 的单个字节以更改其运行时行为,我能够找到要更新的确切位置,不幸的是,在更新指令时,我得到了 GeneralProtection faliure ,设置CR0寄存器的WP标志没有帮助。
如何在内核模式驱动程序中以编程方式控制页面保护?
【问题讨论】:
-
Windows 现在配备了 PatchGuard,这是针对恶意软件执行此操作的一种对策。和你。你肯定知道这会在某天让你在后端感到厌烦。
标签: kernel driver kernel-module windows-kernel