首页
社区
课程
招聘
wow64切换
发表于: 2018-3-24 16:29 4383

wow64切换

2018-3-24 16:29
4383
这一句执行完毕 cpu貌似跳到其它地方 做了一些赋值保存操作 比如r12指向64位TEB r12+0x1480里面存的是64位堆栈地址 做完这些操作后  最后才跳到0x750f271e 如下图  但是我想知道 cpu到底在哪里执行了那些额外指令呢 

  

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2018-3-24 22:10 被kanxue编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 83
活跃值: (1092)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
有人知道吗 
2018-3-25 16:11
0
雪    币: 689
活跃值: (422)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
3
killpy 有人知道吗
f96K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3#2H3i4K6u0W2N6$3g2A6P5r3W2F1i4K6u0W2M7i4q4Q4x3X3g2U0L8$3#2Q4x3V1k6K6i4K6u0r3y4K6W2w2k6%4u0*7L8X3A6A6M7$3N6c8K9%4W2n7L8X3A6^5h3W2c8K9b7b7`.`.
2018-3-25 16:59
0
雪    币: 83
活跃值: (1092)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
谢谢  已经解决了  他是发生异常了  进入内核了    完后转交到  wow64cpu.dll的那个函数进行分发异常 完后这个函数  调用了某个RunCPUSimulate 初始化了一些环境  完后就iretq  返回到64位模式了(CpupReturnFromSimulatedCode:)  或者jmp  far  [r14]返回到兼容模式去了 

2018-3-25 19:54
0
游客
登录 | 注册 方可回帖
返回