-
-
关于win10内核NtSystemDebugControl函数为何无法读取
-
发表于:
2023-9-15 20:52
5018
-
关于win10内核NtSystemDebugControl函数为何无法读取
版本是win10英文版 20H2 19044.1288
(1)我用windbg调试win10内核
u NtSystemDebugControl
nt!NtSystemDebugControl:
fffff801471d0f10 ?? ??? ^ Memory access error in 'u 0xfffff801
471d0f10'
无法读取NtSystemDebugControl的内存
可是当我 u ZwSystemDebugControl
nt!ZwSystemDebugControl:
fffff801`46e0ae40 488bc4 mov rax,rsp
ZwSystemDebugControl是可以读取的
(2)在驱动代码中
MmGetPhysicalMemory(0xfffff801471d0f10) //NtSystemDebugControl地址
也返回NULL
这是为何?怎么让它不返回NULL?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)