2010年01月02日 21:21
|
玩过Shadow SSDT Hook的都知道,在System进程中是无法访问win32k.sys的内存空间的,要想访问必须切换到csrss进程或者任意一个GUI进程。 PS:感谢某同学打破砂锅问到底的精神,才使我没有继续错下去。 |
本文深入探讨了在不同Windows进程中访问win32k.sys的限制与机制。揭示了除System进程外,几乎所有Session内的进程都能访问win32k.sys的现象,包括非GUI进程。通过实例分析,解释了这一现象背后的原因。
|
玩过Shadow SSDT Hook的都知道,在System进程中是无法访问win32k.sys的内存空间的,要想访问必须切换到csrss进程或者任意一个GUI进程。 PS:感谢某同学打破砂锅问到底的精神,才使我没有继续错下去。 |
628

被折叠的 条评论
为什么被折叠?
