- 注册时间
- 2011-3-6
- 最后登录
- 1970-1-1
该用户从未签到
|
简单分析,小弟能力有限如果有什么错误的话,欢迎各位牛牛指正,共同进步嘛
第一处清零代码
mov edi, edi
push ebp
mov ebp, esp
push ecx
push esi
mov [ebp+var_1], 0
call ds:KeGetCurrentIrql
cmp al, 2 //判断中断级
mov esi, offset SpinLock
mov ecx, esi
jb short loc_1002660
call ds:KefAcquireSpinLockAtDpcLevel
mov [ebp+var_1], 1
jmp short loc_1002669
|
|