首页
社区
课程
招聘
[原创]AXx-BASE里好玩的代码
2023-10-19 10:03 11017

[原创]AXx-BASE里好玩的代码

R0g 活跃值
2
2023-10-19 10:03
11017

最近在逆某AC,偶然看到这段似曾相识的代码。



跟这老哥发的一样都是挂物理页读写

https://bbs.kanxue.com/thread-279103.htm



遂抄了一份出来。

https://github.com/rogxo/ReadPhys


阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞2
打赏
分享
最新回复 (5)
雪    币: 25
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
虚拟机 2023-10-19 11:40
2
0
内部读写要更新了
雪    币: 267
活跃值: (3284)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-19 17:30
3
0
虚拟机 内部读写要更新了
山总来了/doge
雪    币: 1789
活跃值: (4445)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Oxygen1a1 2023-10-19 18:51
4
0
雪    币: 10
活跃值: (753)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Interupt 2023-10-26 17:18
5
0
雪    币: 12
活跃值: (229)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
clestor 2023-10-26 23:21
6
0
不少VT驱动都有这个功能,比如HyperDbg也是用的invlpg当MemoryMapper,一份Read一份Write,奇怪的是基本都出现的VT里面,但是VT能直接定义HOST_CR3直接映射物理内存,没必要用这种操作
游客
登录 | 注册 方可回帖
返回