能力值:
(RANK:15 )
|
-
-
2 楼
牛批嗷表哥
|
能力值:
( LV5,RANK:73 )
|
-
-
3 楼
表哥牛批嗷
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
继续安排他,表哥牛逼
|
能力值:
( LV5,RANK:68 )
|
-
-
5 楼
沙发
|
能力值:
( LV5,RANK:60 )
|
-
-
6 楼
如果从MiIsAddressValid搜也能搜到PTE_BASE吧?还有就是内核是在加载后修改MiIsAddressValid的立即数还是加载前就改好了呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:15 )
|
-
-
9 楼
还得安排他,大表哥流批
|
能力值:
( LV13,RANK:420 )
|
-
-
10 楼
试了下,可以用,牛批
最后于 2019-9-4 15:24
被xiaofu编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
hhkqqs
如果从MiIsAddressValid搜也能搜到PTE_BASE吧?还有就是内核是在加载后修改MiIsAddressValid的立即数还是加载前就改好了呢?
我也表示你的好奇
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
表哥牛批嗷
|
能力值:
( LV9,RANK:280 )
|
-
-
13 楼
hhkqqs
如果从MiIsAddressValid搜也能搜到PTE_BASE吧?还有就是内核是在加载后修改MiIsAddressValid的立即数还是加载前就改好了呢?
特征码搜索的话万一微软的咖喱味程序员改一改代码 说不定就搜不到了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
厉害啊...
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
hzqst
特征码搜索的话万一微软的咖喱味程序员改一改代码 说不定就搜不到了
不用硬编码确实是最好的选择,但是很多时候避免不了,不然那些驱动也不会每次出新系统就更新一次了
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
大神啊
|
能力值:
( LV2,RANK:15 )
|
-
-
17 楼
表哥出手 鹅厂失眠
|
能力值:
( LV8,RANK:130 )
|
-
-
18 楼
表哥牛逼
|
能力值:
( LV3,RANK:30 )
|
-
-
19 楼
表哥牛逼 1803真蛋疼 好多神器都不能用了
最后于 2019-9-4 22:34
被养乐多A编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
其实不管PXE_BASE是多少,只需要按照9-9-9-9-12划分,高位的每9bit的值一样,满足这样要求的值就可以做PXE_BASE。PPE_BASE和PDE_BASE以此类推。
最后于 2019-9-4 23:06
被fengyunabc编辑
,原因: 打错字目
|
能力值:
( LV12,RANK:380 )
|
-
-
21 楼
支持支持
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
不是一个导出函数直接可以获取么 KeCapturePersistentThreadState
|
能力值:
(RANK:10 )
|
-
-
23 楼
牛批嗷表哥
|
能力值:
( LV6,RANK:80 )
|
-
-
24 楼
牛批牛批
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
安排上了
|
|
|