能力值:
( LV2,RANK:10 )
|
-
-
2 楼
前排支持我豆哥
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
666
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
必须要支持一下
|
能力值:
(RANK:15 )
|
-
-
5 楼
给力
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
豆总牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
吊炸天,这是在进程回调里hook的,要是能遍历进程,主动全hook就好了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
tmflxw
吊炸天,这是在进程回调里hook的,要是能遍历进程,主动全hook就好了
已经跑起来的进程还得暂停所有线程之类的,不然修改页表的时候可能就蓝了,挺麻烦。调用进程创建回调的时机就不错,还没有线程跑起来
|
能力值:
( LV9,RANK:180 )
|
-
-
9 楼
dearfuture
已经跑起来的进程还得暂停所有线程之类的,不然修改页表的时候可能就蓝了,挺麻烦。调用进程创建回调的时机就不错,还没有线程跑起来
不会蓝,是你根本改不成功。他会锁了。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
学技术打豆豆
不会蓝,是你根本改不成功。他会锁了。
哦,这样
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
mark
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
支持一下
|
能力值:
( LV9,RANK:180 )
|
-
-
13 楼
|
能力值:
( LV3,RANK:30 )
|
-
-
14 楼
还是6啊,这么叼的吗
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
还是vt香
|
能力值:
( LV5,RANK:68 )
|
-
-
17 楼
思路清奇
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
|
能力值:
( LV5,RANK:60 )
|
-
-
19 楼
没看懂为何其他在运行的进程改不了页表的PXE,难道刷TLB也不行么
最后于 2021-4-4 01:44
被hhkqqs编辑
,原因:
|
能力值:
( LV9,RANK:180 )
|
-
-
20 楼
hhkqqs
没看懂为何其他在运行的进程改不了页表的PXE,难道刷TLB也不行么
硬件机制决定的,你在修改pxe里的值时,如果别的线程正在读取或者修改里面的范围内值时,硬件会锁定,这时候你的修改不会成功,也就是挂不上物理页,当然你在用windbg下测试是能挂上的,因为windbg中断下来的时候,会暂停所有线程,保留当前调试线程。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
群里的大佬
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
超过火哥了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
好耶
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
666666
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
这样做的原理是什么
|
|
|