首页
社区
课程
招聘
[求助]ring0 下如何写ring3下任意进程的内存?
发表于: 2011-10-24 22:59 5632

[求助]ring0 下如何写ring3下任意进程的内存?

2011-10-24 22:59
5632
【求助】ring0 下如何写ring3下任意进程的内存,算出物理地址后操作?

希望得到思路和关键字

谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
2
先找到需要写的进程,然后 attach ...最后写入.....
2011-10-25 08:25
0
雪    币: 1886
活跃值: (211)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
RING0下不能直接操作么?必须附加?
2011-10-25 08:44
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
4
你可以随便操作,但你总不想任意蓝屏吧,进程切换 cr3 ,你写入内存  不针对  进程,有意义么....如果你是改变 内核那一块的地址可以设置读写开关,任意操作....小心蓝屏
2011-10-25 08:47
0
雪    币: 1886
活跃值: (211)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
先谢谢你 我记得以前好象在哪看过 可把虚拟地址转换成物理地址 进行读写 现在找不到。。。
2011-10-25 09:49
0
雪    币: 227
活跃值: (66)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
6
自己解析物理内存
页目录在EPROCESS里有指针
2011-10-27 13:02
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
好像有个attachthread的过程
2011-10-27 14:43
0
游客
登录 | 注册 方可回帖
返回
//