我正在编写一个类似于犰狳的文件保护器。所以,我想实施某种“纳米材料”来进行反倾销保护。
但是,我没有打开自己的进程,而是决定挂钩KiUserExceptionDispatcher
.
问题是我不知道传递给了什么,KiUserExceptionDispatcher
也不确定在确定异常类型是异常后如何继续STATUS_BREAKPOINT
。
我试过用谷歌搜索,但无济于事。我找到的只是 的结果KiDispatchException
,它与 rootkit 挂钩。
有人可以为我提供这个函数的 typedef,并告诉我在确定它确实是一个STATUS_BREAKPOINT
例外后我会做什么来继续?NtContinue
我会在修改 EIP 上下文后调用吗?
或者,如果这不像我想的那么简单,我应该坚持犰狳风格吗?调试我自己的进程?
谢谢。