能力值:
( LV2,RANK:10 )
|
-
-
2 楼
PUCHAR pPrevMode = (PUCHAR)PsGetCurrentThread() + 0x1F6; UCHAR prevMode = *pPrevMode; *pPrevMode = KernelMode; ULONG ret = NULL; uintptr_t baseAddress = address; SIZE_T regionSize = size; NtProtectVirtualMemory64(NtCurrentProcess(), &baseAddress, ®ionSize, NewProtect, &ret); DPRINT("mode: %llx \n", ExGetPreviousMode()); *pPrevMode = prevMode; 修改了mode也不行,实在不明白
|
能力值:
( LV9,RANK:280 )
|
-
-
3 楼
自己windbg单步跟踪一下啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
hzqst
自己windbg单步跟踪一下啊?
热心的大表锅,怒赞 还是建议申请R3的内存进行操作,改mode我也试过,不好使
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看好参数,我记得NewProtect是指针类型的,检查一下吧,需要传指针
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
用Zw函数
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
win10怎么样才能替换系统文件.
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
谢谢各位大佬.之前不知道为什么上看雪总是404,没法来 现在弄好了,是我改mode改错了,改对之后就能用了
|
|
|