news 2026/5/1 8:35:41

驱动通讯方式:在x64程序中返回到32位环境触发bound异常,通过BoundCallback注册回调进行通讯

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
驱动通讯方式:在x64程序中返回到32位环境触发bound异常,通过BoundCallback注册回调进行通讯

boundcallback 很早就已经被用来进行用户层与内核层之间的通讯了,但由于 bound 指令仅在 x86 架构下可用,其应用范围一直受限。

x86 源码:misslng/boundcallback

众所周知,x86 可通过"天堂之门"技术切换至 x64 模式执行。反之,x64 同样能够回到 x86 模式执行代码。

基于此原理,可利用 retf 指令从 x64 跳转回 x86,触发 bound 异常来实现与驱动层的通信。

这种方法使得基于 boundcallback 的通信机制能够同时兼容 x64 架构。

由于系统中同时只允许存在一个bound异常回调,因此该通讯方式更难被检测。

源码:

dejavu-secure/x64-boundcallback

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/24 12:33:41

某PC游戏残血ACE反作弊ring3下的绕过分析

前言研究仅供学习交流目的,请勿用于任何违法用途前几个月就听说了mw在新版本上实装了ACE反作弊,上个月有空的时候去研究了一下,发现绕过方式出奇的简单,最近有空就分享一下分析过程吧分析过程尝试正常启动游戏,又是那个…

作者头像 李华
网站建设 2026/4/23 14:28:02

深度解析:2PC与Saga分布式事务模式的技术选型实战

深度解析:2PC与Saga分布式事务模式的技术选型实战 【免费下载链接】school-of-sre linkedin/school-of-sre: 这是一个用于培训软件可靠性工程师(SRE)的在线课程。适合用于需要学习软件可靠性工程和运维技能的场景。特点:内容丰富&…

作者头像 李华
网站建设 2026/5/1 6:08:56

【详解】利用Java生成穷举字典(数字+字母(大小写)+字符)

利用Java生成穷举字典(数字字母(大小写)字符)在密码学、安全测试以及某些编程挑战中,生成一个包含所有可能组合的字典文件(即穷举字典)是非常有用的。本文将介绍如何使用Java语言来生成一个包含数字、字母(大写和小写)…

作者头像 李华
网站建设 2026/4/22 19:31:34

计算轴向磁铁和环状磁铁的磁场附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室🍊个人信条:格物致知,完整Matlab代码及仿真咨询…

作者头像 李华
网站建设 2026/4/25 14:13:17

写给小公司前端的 UI 规范

写给小公司前端的 UI 规范:简单实用,从零搭建一致性界面 小公司前端团队通常人少事多,没专职设计师,也没精力搞复杂的设计系统。但UI 不一致是最大痛点:按钮五花八门、颜色乱用、间距随意,看起来像拼凑的。…

作者头像 李华