-
-
[求助]win7-32改写DebugPort偏移的问题
-
发表于: 2016-9-4 01:07 3522
-
刚开机什么都没做,直接加载特征码定位的驱动时如下几个函数内存不可访问:
DbgkpMarkProcessPeb
DbgkpCloseObject
DbgkOpenProcessDebugPort
DbgkpQueueMessage
DbgkClearProcessDebugObject
DbgkpSetProcessDebugObject
DbgkExitThread
DbgkExitProcess
这几个函数不可访问,用windbg可以查看到这几个函数内存。
运行OD附加某个程序在加载驱动却可以访问这个几个函数的内存,这是为什么?
什么原因导致的?怎么解决?
是这几个函数页面被置换到硬盘中导致还是什么原因?
我运行的IRQL==PASSIVE_LEVEL
DbgkpMarkProcessPeb
DbgkpCloseObject
DbgkOpenProcessDebugPort
DbgkpQueueMessage
DbgkClearProcessDebugObject
DbgkpSetProcessDebugObject
DbgkExitThread
DbgkExitProcess
这几个函数不可访问,用windbg可以查看到这几个函数内存。
运行OD附加某个程序在加载驱动却可以访问这个几个函数的内存,这是为什么?
什么原因导致的?怎么解决?
是这几个函数页面被置换到硬盘中导致还是什么原因?
我运行的IRQL==PASSIVE_LEVEL
赞赏
他的文章
- [求助]vs编译PE文件时自定义设置区块方法 4074
- [求助]a*算法,欧几里,和曼哈顿 3531
- [求助]Makefile文件编译出错 3275
- [求助]MFC窗口ListCrtl滚动条设置 3795
- [求助]D3DMATRIX结构个字段的含义 3149
看原图
赞赏
雪币:
留言: