首页
社区
课程
招聘
[原创]win10 1909逆向(反向计算windows内核内存布局及代码实现)
发表于: 2020-7-6 23:05 8949

[原创]win10 1909逆向(反向计算windows内核内存布局及代码实现)

2020-7-6 23:05
8949

 



          


     windows在内存设计之初,设计了一个内核Mark标记,从0xFFFF8000 0000 0000起一直标记了0x100个的标记,这里被微软根据特定的位算法进行了特别的划分(代码演示)。

    他的内核内存标记如下:


那这些数字代表什么意义了?微软其实已经定了一个枚举类型来详细记录:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 6
支持
分享
最新回复 (6)
雪    币: 66
活跃值: (2718)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
666 佳片频出
2020-7-6 23:08
0
雪    币: 300
活跃值: (2452)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
mark
2020-7-6 23:17
0
雪    币: 178
活跃值: (1273)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
豆豆牛逼
2020-7-7 00:03
0
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
666
2020-7-7 07:11
0
雪    币: 198
活跃值: (8548)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
6
hackflame 豆豆牛逼
火哥,玩笑了
2020-7-7 08:45
0
雪    币: 5039
活跃值: (2621)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
7
厉害,学习了
2020-10-12 00:05
0
游客
登录 | 注册 方可回帖
返回
//