首页
社区
课程
招聘
未解决 [求助]大哥 win7 x64 pte为空 我不知道少了那些知识点
2020-6-19 17:24 2477

未解决 [求助]大哥 win7 x64 pte为空 我不知道少了那些知识点

2020-6-19 17:24
2477

不知道是哪里写错了 还是少了那些知识点!
求大哥指点!

/*
    ULONG64 pMl4e = 0xFFFFF6FB7DBED000;
    ULONG64 pDPTE = 0xFFFFF6FB7DA00000;
    ULONG64 pDE = 0xFFFFF6FB40000000;
    ULONG64 pTE = 0xFFFFF68000000000;
*/

PMLE = (ULONG64)(((address >> 0x27) & 0x1ff << 3) + pMl4e);
PDPTE = (ULONG64)(((address >> 0x1b) & 0x1ffff8) + pDPTE);
PDE = (ULONG64)(((address >> 0x12) & 0x3FFFFFF8) + pDE);
PTE = (ULONG64)(((address >> 0x9) & 0x7FFFFFFFF8) + pTE);

PMLE4 = *(ULONG64*)PMLE;
PTPD = *(ULONG64*)PDPTE;
PDT = *(ULONG64*)PDE;
PTT = *(ULONG64*)PTE;

windbg

 

win7 x64


[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

收藏
免费 1
打赏
分享
最新回复 (4)
雪    币: 789
活跃值: (1519)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
のばら 2020-6-20 09:04
2
0
ps是1,所以是2M大页
雪    币: 49
活跃值: (573)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
璀璨访华 2020-6-20 14:07
3
0
ps位都是0啊
雪    币: 789
活跃值: (1519)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
のばら 2020-6-20 18:02
4
0
那就是你没有附加,所以你windbg里也是not valid,使用base寻址需要切换环境
雪    币: 789
活跃值: (1519)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
のばら 2020-6-20 18:03
5
0
.process /r /p eprocess
!pte address
游客
登录 | 注册 方可回帖
返回