news 2026/3/25 8:44:37

驱动通讯方式:在x64程序中返回到32位环境触发bound异常,通过BoundCallback注册回调进行通讯

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
驱动通讯方式:在x64程序中返回到32位环境触发bound异常,通过BoundCallback注册回调进行通讯

boundcallback 很早就已经被用来进行用户层与内核层之间的通讯了,但由于 bound 指令仅在 x86 架构下可用,其应用范围一直受限。

x86 源码:misslng/boundcallback

众所周知,x86 可通过"天堂之门"技术切换至 x64 模式执行。反之,x64 同样能够回到 x86 模式执行代码。

基于此原理,可利用 retf 指令从 x64 跳转回 x86,触发 bound 异常来实现与驱动层的通信。

这种方法使得基于 boundcallback 的通信机制能够同时兼容 x64 架构。

由于系统中同时只允许存在一个bound异常回调,因此该通讯方式更难被检测。

源码:

dejavu-secure/x64-boundcallback

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/18 2:21:10

以空间为核心的信息感知与态势管控关键技术研究

——基于空间视频智能感知的新型高安全场景技术体系(镜像视界(浙江)科技有限公司空间智能技术实践)摘要在高安全仓储与地下硐室等复杂空间场景中,传统以二维视频监控和离散物联网监测为核心的安全管控体系,…

作者头像 李华
网站建设 2026/3/23 14:00:36

【Android】Glide的使用

简介 是一个快速高效的Android开源媒体管理和图像加载框架,它将媒体解码、内存和磁盘缓存以及资源池封装到一个简单易用的界面中。 Glide支持拉取,解码和展示视频快照,图片和GIF动画。 **优点:**1.使用简单,并且支持多…

作者头像 李华
网站建设 2026/3/25 1:55:11

计算机毕业设计springboot餐厅预定系统 基于SpringBoot的智慧餐饮订座平台 SpringBoot驱动的线上餐厅席位预约管理系统

计算机毕业设计springboot餐厅预定系统693j34gy (配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。移动互联网把“到店即食”变成了“到店前决策”,餐厅空座率与顾客等位…

作者头像 李华
网站建设 2026/3/16 5:06:08

被老板追着问的省钱秘籍,竟然是它!

传统资产管理的 “痛点” 大揭秘在企业运营的庞大体系中,资产管理堪称关键一环。然而,不少企业还在沿用传统的资产管理方式,殊不知,这些方式正悄然成为企业降本增效路上的 “绊脚石”。人工盘点:耗时耗力的 “持久战”…

作者头像 李华
网站建设 2026/3/24 22:15:14

传统修复 vs AI修复:DirectX问题处理效率提升300%

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个DirectX修复效率对比工具:1.传统修复流程模拟(手动下载、安装等) 2.AI修复流程实现 3.自动记录各步骤耗时 4.生成对比图表 5.支持导出测试报告。要求使用Python…

作者头像 李华