首页
社区
课程
招聘
[求助]一个有关OD结构解析的编程,难题
发表于: 2014-8-16 00:58 4216

[求助]一个有关OD结构解析的编程,难题

2014-8-16 00:58
4216
整理下问题,继续向大牛们请教,大家多少给点建议啊。就当记笔记了。陆续更新试探方法

一、在分析OD内存时即没找到,它映射其他进程的VAD,也没有找到相关的物理映射。开始确定,OD就绝对是OpenProcess->ReadProcessMemory完成内存读取的,不知道我确定的是否正确?

二、缺页中断流程:Trap0E->MmAccessFault->MiDispatchFault.在MmAccessFault这的时候,没有区别是哪个进程,获得到前进程EPROCESS,

三、如果我想手工发起非本进程的,进程级缺页中断,有否Ring3的接口?我不需要内核的接口,想找到Ring3的办法去激活目标进程的缺页中断,请各位大牛,赐教!!!!!!

四、不可用ReadProcessMemory实现。

五、如果全不行是否有其他方案,解决对方进程缺页的问题。

六、17号一天试了一下,能否直接引用"MiDispatchFault",基本成功,但还是在内核内实现的。明天试试能否通过,Ring3直接调用MiDispatchFault
七、白天小试一下是否可以Ring3调MiDispatchFault,折腾半天证明失败,即使能成功调用,也无法正常的FILE_OGJECT 读写,难道还有其他隔离手段?求解

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 18
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
能否讲详细点呢
2014-8-16 09:18
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢顶贴

补充内容,整理进顶楼了。
2014-8-16 10:45
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
自已顶下,再等一天,看有没答案,实在不行,就放弃手工引发缺页中断的想法。
2014-8-17 04:30
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
问题解决!
2015-3-24 20:20
0
游客
登录 | 注册 方可回帖
返回
//