内核创建了一个进程回调 当我的进程启动 进入回调函数 我的函数做了一些处理: 进程页表内核部分 pml4e.PFN = FakePFN 替换成功后 windbg恢复运行 完后再次断下来 查看那个进程页表项 发现PFN被恢复了 求问怎么回事??? 我是虚拟机里 调试的
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
hzqst 目测没锁定
killpy 我创建的是非分页内存啊 不需要锁定啊
hzqst 那就不知道了 要搞偷天换日一般是换pte的pfn吧,没有换pml4e的吧