首页
社区
课程
招聘
[求助] 关于 copy on write 的问题
发表于: 2008-12-6 12:58 4904

[求助] 关于 copy on write 的问题

2008-12-6 12:58
4904
本人看了下论坛里头的StarsunYzL 写的一个小软件快速关机软件,禁了exitwindowsex的copy on write 属性。 按理来说,所有镜像只映射了到一个物理地址的前提下,只需要修改任意一个镜像里头的代码,则可以实现全局生效。
我用 writeprocessmemory 修改了 explorer 下的exitwindowsex代码,
我用winhex 找到explorer 加载exitwindowsex的地址 里头的数据已经改的生效了。

然后用OD打开自己写的一个关机软件,跟踪到 exitwindowsex  发现里头的代码并没有更新成我改过后的代码。
说明修改任意一镜像并非影响全局镜像???  不符合 copy on write  机制啊!

原程序
ftp://user:user@121.205.88.252/lt/快速关机.rar

请教各位N人,如果StarsunYzL大大亲自指点更好。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
没看懂你在说什么

你确认你饶过cow了么?
2008-12-6 13:58
0
雪    币: 454
活跃值: (1673)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
你是自己调用YzLDisCOW.sYs,还是等FlashOff调用完了你再WriteProcessMemory的?
如果是前者,那估计你没正确调用;
如果是后者,那肯定不行,FlashOff禁用的Copy-On-Write只对本进程有效,对你的程序是无效的,所以你得自己调用YzLDisCOW.sYs才行

看到这程序想起了当年在网吧混的日子,哎~~~
2008-12-6 14:52
0
雪    币: 266
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢你,楼上的。
原来是这样,
2008-12-6 15:41
0
游客
登录 | 注册 方可回帖
返回
//