首页
社区
课程
招聘
[原创]第一次发技术贴...大牛勿喷。关于CF的内存读写
发表于: 2018-9-10 19:16 9287

[原创]第一次发技术贴...大牛勿喷。关于CF的内存读写

2018-9-10 19:16
9287
CF现在基本都在用物理内存读写。但是物理内存不太稳定。要解决的问题太多。还不如用Attach.不过 有些小伙伴可能发现 Attach 读出来的数据不对。那是因为数据被交换到了物理磁盘。不知道说的对不对。只要读之前锁定内存就可以了。可以直接用MDL来映射读写。

读二为正常的内存拷贝。传入R3。DBG里为MDL映射后的数据。可以明显看出。直接Copy的数据是错误的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-9-10 20:05 被BDBig编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
2
所以说,Win10用的到驱动?
2018-9-11 11:39
0
雪    币: 160
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主能不能发一下MDL映射怎么弄啊
2018-9-27 23:32
0
雪    币: 634
活跃值: (1149)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
刘铠文 所以说,Win10用的到驱动?
WIN10早就改了。你还以为原来CR3还是真的?至少我电脑的页表已经是清空的了。
2018-10-19 19:51
0
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
5
一个月前没有,而且山人自有妙计
2018-10-24 12:30
0
雪    币: 634
活跃值: (1149)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
刘铠文 一个月前没有,而且山人自有妙计
你是拿到CR3了?
2018-10-26 21:11
0
雪    币: 1449
活跃值: (4483)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
物理读写读字节集有概率出问题...不适合特征码定位,读size较小的可以用物理读写。取字节集搜特征码适合用附加进程的写法读写
2023-5-4 15:10
0
游客
登录 | 注册 方可回帖
返回
//