首页
社区
课程
招聘
====
发表于: 2015-12-11 22:48 5386

====

2015-12-11 22:48
5386
。。。;;;;;;;;;;;

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
  • 1.png (56.92kb,235次下载)
  • 2.jpg (81.34kb,222次下载)
  • 3.jpg (11.80kb,220次下载)
  • 4.jpg (13.41kb,219次下载)
  • 5.jpg (13.85kb,220次下载)
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 882
活跃值: (350)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
只要你CPU支持VT就可以使用硬件虚拟化技术了,主板关掉VT是禁止不住的
2015-12-11 23:39
0
雪    币: 5
活跃值: (127)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可是我是在VM虚拟机里测试的啊。。。 虚拟机也支持VT么
2015-12-12 00:08
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
不支持VT的cpu,TP会用#PF来日~
2015-12-12 01:51
0
雪    币: 5
活跃值: (127)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有处理这个的资料嘛? 谢谢了
2015-12-12 02:21
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
6
基础书:
计算机原理与构成
操作系统原理与实践
2015-12-12 02:47
0
雪    币: 324
活跃值: (60)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
这个帖子是大神留名的地方,我只是来混混脸熟的,目前还在过双机
2015-12-12 08:44
0
雪    币: 246
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
来这只有学习,通过广泛的知识来充实自己
2015-12-12 11:19
0
雪    币: 995
活跃值: (669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
试试这个

/读内存整数型
int ReadProcessMemory(VOID* Address, SIZE_T BYTE_size, int PID)
{
	PEPROCESS pEProcess;
	PVOID buff1;
	VOID *buff2;
	int MemoryNumerical = 0;
	KAPC_STATE   KAPC = { 0 };
	__try
	{
		//得到进程EPROCESS
		PsLookupProcessByProcessId((HANDLE)PID, &pEProcess);
		//分配内存
		buff1 = ExAllocatePoolWithTag((POOL_TYPE)0, BYTE_size, 1222);
		buff2 = buff1;
		*(int*)buff1 = 1;
		//附加到要读写的进程
		KeStackAttachProcess((PRKPROCESS)pEProcess, &KAPC);
		// 判断内存是否可读
		ProbeForRead(Address, BYTE_size, 1);
		//复制内存
		memcpy(buff2, Address, BYTE_size);
		// 剥离附加的进程
		KeUnstackDetachProcess(&KAPC);
		//读内存
		MemoryNumerical = *(int*)buff2;
		// 释放申请的内存
		ExFreePoolWithTag(buff2, 1222);
	}
	__except (EXCEPTION_EXECUTE_HANDLER)
	{
		KdPrint(("错误\n"));
	}
	return MemoryNumerical;

}
2015-12-12 11:33
0
雪    币: 171
活跃值: (514)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
V校,能具体说一下这个么?我咋没搜到#PF
2015-12-12 20:10
0
雪    币: 47147
活跃值: (20415)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
11
勿随意清空内容,这样以后你的帖没人回答了,并且论坛也会锁帖。
2015-12-12 22:36
0
游客
登录 | 注册 方可回帖
返回
//