首页
社区
课程
招聘
[求助]内核内存保护
发表于: 2010-7-16 23:15 5337

[求助]内核内存保护

2010-7-16 23:15
5337
修改CR0寄存器来绕过内存保护机制?

这里我有个疑问,关于CR0寄存器和内存的关系是一一对应的关系吗?

不同的内存对应的CR0寄存器值是不同的吗?

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 66
活跃值: (2427)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己解答一下吧!

1.windows 系统对内核的某些内存区域启用了写保护功能,例如,SSDT是只读的,因为任何合法的程序都不可能需要修改这个表。若向只读内存区域执行写入操作,则会发生蓝屏死机。
可以通过修改CR0寄存器来绕过内存保护机制。
2. 系统将一些重要的内存页设置为只读属性
3.CR0寄存器的WP位控制是否允许处理器向标记为只读属性的内存页写入数据

CR0寄存器 控制 CPU的一些相关行为。
2010-7-17 00:19
0
游客
登录 | 注册 方可回帖
返回