-
-
[讨论]求问模拟ZW读写的问题
-
发表于: 2022-11-24 00:50 7115
-
想模拟下ZW读远程内存
请教下,就是0环句柄的值是8字节的=显示的是0xffffffff`800009f4,这个值传给ZWread等函数是直接传,还是要处理下的,
没处理的情况下,返回的值为0,实际接收大小也是4,都是对的
唯独是BUFF里面的内容为0是错的,
做了下测试先初始化成0X123456,执行完了里面的值变成了0,应该是读到那一块的内容了,不然不会清零。
WIN7X64,读3环401000的内容,该如何修改的。
还有就是句柄为9F4,按照tablecode+ (9f4/4)*8=索引里面的EPROCESS对象也是错的,该如何索引的
赞赏
他的文章
- 关于VEH得链表, 8499
- [讨论]求问模拟ZW读写的问题 7116
- [讨论][求助]大佬们最新得过双机调试得帖子有吗。 7887
- [讨论] 我用的WIN7 X64 位的 WINDBG没法修改怎么回事的 6228
- [讨论]黄金矿工单机版,内存数据加密探讨 3369
看原图
赞赏
雪币:
留言: