51
Dev开发社区
首页
文章
问答
工具
搜索
登录
注册
#ring0
由枚举模块到ring0内存结构 (分析NtQueryVirtualMemory)
是由获得进程模块而引发的一系列的问题,首先,在ring3层下枚举进程模块有ToolHelp,Psapi,还可以通过在ntdll中获得ZwQuerySystemInformation的函数地址来枚举,其中ZwQueryInformationProcess相当于是调用系统服务函数,其内部实现就是遍历PEB中的Moudle链...
代码星球
·
2020-05-11
枚举
模块
ring0
内存
结构
ring0 与 ring3 层之间的交互
在进行Windows的ring0层开发时,必不可免的要与ring3层进行交互。进行数据间的相互传输。可用的方法有DeviceIoCntrol,ReadFile。我平常都是用的DeviceIoControl在ring3与ring0层进行的数据传输。今天就写写DeviceIoControl和ring0通过事件通知rin...
代码星球
·
2020-05-10
ring0
ring3
层之
间的
交互
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他