找回密码
 立即注册
搜索
2

[c/c++源码] 读写驱动源码 - CR3

[复制链接]
72 0
雪儿 2025-11-30 17:05:02 | 显示全部楼层 |阅读模式
这个驱动会直接从目标 EPROCESS 中提取 CR3,然后通过遍历 PML4 -> PDPT -> PD -> PT 来获取物理地址。

获取物理地址后,它会通过 MDL 映射物理内存并复制数据。它具备动态的 CR3 偏移量检测功能(适用于不同的 Windows 版本),并且能妥善处理大页面。

它使用 IOCTL 进行通信,但你显然可以将其替换为任何其他方式。

读写驱动源码 - CR3.zip (18.03 KB, 下载次数: 4)


有事请私信我!有事请私信我!有事请私信我!
回复帖子不一定看的来,请私信我!
快捷回复: 换一换
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    手机版|破走论坛

    本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理:pozou@qq.com

    Copyright © 2018-2025 破走论坛. Powered by 破走论坛!