看到了一篇帖子,传送门:https://bbs.pediy.com/thread-260443.htm
其中第二步,这个 00000000 + 4394c * 0x30 怎么想都想不通,为什么是 __mpfn 的地址,这个0x30怎么来的,为什么是CR3 * 0x30
又没有大佬可以帮忙解释下,十分感谢!
[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界
zhang_derek 1. 先dq MMPFNDATABASE得到基地址 2.4394c是物理页索引 3.30是_MMPFN结构体大小 通过索引可以在页帧数据库得到页的属性
jielongtang 应该就是作者自己搞错了