12_通过 CR3 切换_读取指定进程数据
Posted leibso-cy
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了12_通过 CR3 切换_读取指定进程数据相关的知识,希望对你有一定的参考价值。
cr3 切换 ,导致eip 指向的页面,改变为对应cr3 的页面;所以代码也变了;这里需要将这部分代码放入公共区域。
解决:
使用 类似前面 山寨 systemfastcallentry 的方法;使用 int 20 将代码拷贝到 高2gb 公共区域。 注册到 int 21,然后中断调用即可。
以上是关于12_通过 CR3 切换_读取指定进程数据的主要内容,如果未能解决你的问题,请参考以下文章