hall.dll и KeGetCurrentIrql

Тема в разделе "WASM.NT.KERNEL", создана пользователем PaCHER, 16 июн 2009.

  1. AntiFreeze

    AntiFreeze Дмитрий

    Публикаций:
    0
    Регистрация:
    26 июн 2008
    Сообщения:
    65
    Great, да, важное замечание. Но на всякий же случай!
    Я просто к тому, чтобы глупых вопросов у экспериментаторов не возникало, если у них вдруг синие экраны повалятся с форматированным выводом. Приходилось сталкиваться в практике с подобными ошибками.
     
  2. AntiFreeze

    AntiFreeze Дмитрий

    Публикаций:
    0
    Регистрация:
    26 июн 2008
    Сообщения:
    65
    Great, смайлик по-твоему зачем стоял? Ладно, отошли от темы. Ждём автора топика.
     
  3. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Ну да, это безуслово попадает под два моих %d :lol: DD
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Great
    Я это и имел ввиду, разумеется что флажёк IF никак не связан с апик.
     
  5. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    Я немного припоздал но всеже:
    AntiFreeze
    Нает того что movzx eax,word ptr fs:[0x24] вотетот метод работает на всех виндах начиная с 2к до 7ки это точно достоверная информация?
    Потомучто чтото в коде хала до от 2к до 2003 винды код KeGetCurrentIrql выглядит
    mov eax, [0xFFFE0080]
    shr eax, 4
    movzx eax, byte [HalpVectorToIRQL + eax]
    ret
    и только начиная с 2003 сп2 уже
    movzx eax,word ptr fs:[0x24]

    Думаю не просто так они получали IRQL из HalpVectorToIRQL когда он уже был в окружении, да и в WinDbg написано что
    kd> !irql
    nt!_KPRCB.DebuggerSavedIRQL not found, error : 0x4.
    Saved IRQL not available prior to Windows Server 2003

    Это на ХП сп2.
     
  6. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Нет.
     
  7. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    А то я смотрю чето не фурычит.
     
  8. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    Вобщем вопрос остается открытым.