首页
社区
课程
招聘
RE:如何通过MDL改写代码段.
发表于: 2010-7-12 02:14 4809

RE:如何通过MDL改写代码段.

2010-7-12 02:14
4809
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 258
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
Rootkit里面的代码

g_pmdlSystemCall = MmCreateMdl(**,**,**);
MmBuildMdlForNonPagedPool(g_pmdlSystemCall);
g_pmdlSystemCall->MdlFlags = g_pmdlSystemCall->MdlFlags | MDL_MAPPED_TO_SYSTEM_VA;
MappedSystemCallTable = MmMapLockedPages(g_pmdlSystemCall, KernelMode);
2010-7-12 10:05
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这段代码不行.用了后写代码区还是会蓝.

写数据区是没问题.
2010-7-12 11:15
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那段是可以用.

出错是ProbeForWrite.
2010-7-14 20:51
0
游客
登录 | 注册 方可回帖
返回