首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]请教下virtualprotect相关的问题。
发表于: 2018-3-10 21:50
3521
[求助]请教下virtualprotect相关的问题。
fastkb
2018-3-10 21:50
3521
这个函数的实现原理是什么啊,按理说它会改变pte里的属性值啊,我看REACTOS里的代码怎么没写呀,只是改了一个内存结构的值。还有内存执行断点是怎么实现的PTE里没有相关的位吧。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
myangel
雪 币:
1795
活跃值:
(63)
能力值:
( LV3,RANK:30 )
在线值:
发帖
7
回帖
334
粉丝
1
关注
私信
myangel
2
楼
具体原理我也不是很清楚,大概就是分页管理机制中,页级保护位的修改。。
另外内存执行断点,是通过修改代码页的属性位不执行,当EIP执行到对应地方时,会触发一个异常断下,这个时候调试器捕捉异常,然后恢复。。
说得不对的话,请见谅并指出,谢谢。。
2018-3-11 00:01
0
fastkb
雪 币:
3
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
18
粉丝
0
关注
私信
fastkb
3
楼
谢谢你的回答。但我在代码页的属性位 没有看到不执行相关的位呀。
2018-3-11 09:55
0
myangel
雪 币:
1795
活跃值:
(63)
能力值:
( LV3,RANK:30 )
在线值:
发帖
7
回帖
334
粉丝
1
关注
私信
myangel
4
楼
fastkb
谢谢你的回答。但我在代码页的属性位 没有看到不执行相关的位呀。
有的,你可以参考80x86汇编那本书,里面的分页管理机制有讲到
2018-3-11 10:21
0
fastkb
雪 币:
3
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
18
粉丝
0
关注
私信
fastkb
5
楼
突然一下想明白了,执行断点是写0xcc int3 页表提供读写断点,谢谢你的回答。
2018-3-11 15:58
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
fastkb
13
发帖
18
回帖
10
RANK
关注
私信
他的文章
[求助]有人知道reactos 0.3.3怎么编译吗,里面没有configure.cmd文件.
2165
[求助]ida64打开win7 64位的ntoskrnl显示的汇编是32位的这是怎么回事?
3555
[求助]_ReadWriteBarrier这个函数有什么用,求详解。
3060
[求助]MmCreateHyperspaceMapping函数求解!
2202
[分享]amd svm学了一段时间 发下能正常进入和退出的代码。
7165
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部