首页
社区
课程
招聘
[旧帖] [求助]如何通过驱动程序获取到CR3里的内容 0.00雪花
发表于: 2011-10-20 11:25 2038

[旧帖] [求助]如何通过驱动程序获取到CR3里的内容 0.00雪花

2011-10-20 11:25
2038
我想通过CR3来获取到每个进程里的页面。现在要在内核中得到CR3的内容,如何实现,谢谢

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也想知道。就是不明白
2011-10-20 12:51
0
雪    币: 75
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
lkd> dt  _KPROCESS
nt!_KPROCESS
   +0x000 Header           : _DISPATCHER_HEADER
   +0x010 ProfileListHead  : _LIST_ENTRY
   +0x018 DirectoryTableBase : Uint4B
   +0x01c LdtDescriptor    : _KGDTENTRY
....

其中偏移18h就是CR3的值,要获取目标进程的cr3值 需要切换到目标进程地址空间去,从进程内核对象中获取cr3的值
2011-10-20 13:12
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
期待高手的回复!万分感谢!!
2011-10-20 13:13
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
从进程内核对象中????如何得到进程的内核对象?在内核中用驱动程序获取???
2011-10-20 13:14
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
路过,学习,打酱油
2011-10-20 13:15
0
雪    币: 75
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
在内核程序中获取 ,获取进程的内核对象方法可以Google
2011-10-20 15:43
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你好,有类似的例子吗????
2011-10-21 14:20
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
自己顶一下!!!
2011-10-23 10:59
0
雪    币: 227
活跃值: (66)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
10
PsLookupProcessByProcessId
2011-10-23 11:19
0
游客
登录 | 注册 方可回帖
返回
//