首页
社区
课程
招聘
[原创]另一种读写进程内存空间的方法
发表于: 2008-5-16 17:16 61807

[原创]另一种读写进程内存空间的方法

2008-5-16 17:16
61807
收藏
免费 7
支持
分享
最新回复 (66)
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
不错的思路,
2009-5-5 14:13
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
强强!!!!!!!!!!
2009-5-5 14:38
0
雪    币: 170
活跃值: (45)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
53
终于发现了这种方法,感动啊,多谢楼主的奉献精神。
2009-5-10 16:32
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
APC安全,防范起来也不太容易
一个思路是挂上KeInsertQueueApc,如果APC是针对被保护进程的,除了调用者是某几个固定地址的放行外,其他都过滤掉。或者检查APC routine的地址,进行过滤。但是这些检测都可以伪装,而且过滤得不好的话,程序就不能正常运行了
2009-8-18 09:17
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
有些情况会蓝屏,主要是Ethread中一些东西没换。。。
2009-8-25 12:24
0
雪    币: 253
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
很好的思路!完善些就更好了!
2009-8-26 08:05
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
好东西,值得学习
2009-8-27 13:32
0
雪    币: 222
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
58
我也来加一个
2009-8-28 00:27
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
很不错 回头实践一次看看
2009-8-28 15:31
0
雪    币: 346
活跃值: (1963)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
60
内核驱动要学习啊
2009-8-28 15:45
0
雪    币: 276
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
都ring0了,等于白说。
2009-10-11 07:53
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SIP
62
xuexi! good!
thank you
2010-4-10 04:10
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
不错,,强大,,

拷贝函数要参照CR3里的值。这下对于内核进程地址空间的切换理解得更深刻了。
2010-5-20 10:30
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
很经典的方法 受教了
2010-5-20 10:37
0
雪    币: 132
活跃值: (30)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
65
难道是必胜客?

好多版主在哇。。。
2010-10-27 14:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
佩服至极。嘿嘿,顶了!
2010-10-27 15:53
0
雪    币: 29
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
不懂。 膜拜。飘过。
2010-10-28 00:43
0
游客
登录 | 注册 方可回帖
返回
//