懒得自己写了,就转一个帖子吧。
本文介绍了一个通过自制驱动实现的ZwOpenProcess、ZwReadVirtualMemory和ZwWriteVirtualMemory功能。该驱动允许用户态程序直接进行进程内核态读写操作,通过设备控制码来调用内核函数,实现跨进程内存读写。
开发板推荐:天空星STM32F407VET6开发板
超高性价比 STM32主控 | 超高主频 | 一板兼容百芯 | 比赛神器 | 沉金彩色丝印
懒得自己写了,就转一个帖子吧。
开发板推荐:天空星STM32F407VET6开发板
超高性价比 STM32主控 | 超高主频 | 一板兼容百芯 | 比赛神器 | 沉金彩色丝印
1146

被折叠的 条评论
为什么被折叠?
