刚刚和群友交流,了解到可以不挂靠进程读写其他进程内存。问:不挂靠进程,如何取到虚拟内存的物理地址答:已知被读进程的CR3,该CR3是物理地址,映射该地址就可以的到这个进程的所有物理地址
这是什么原理???我没理解
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
正常tp保护,cr3基本拿不到
Otoboku 正常tp保护,cr3基本拿不到