谢谢大佬! |
开发内核必备工具 |
能开发64位的驱动级模拟按键吗? |
li327065266kun 发表于 2021-10-25 18:42 没有驱动保护的r3内存,直接KeStackAttachProcess附加到进程空间,然后直接读就完事了,像TP这种对页表和cr3寄存器直接清零,又hook了oxe缺页中断保护的内存,不是简单就能搞定的 |
tmf19901124 发表于 2021-10-25 17:54 好的 又长知识了 |
666 |
tmf19901124 发表于 2021-10-25 17:54 :噜阿噜老哥,驱动读写内存用NT里面的API还是正常API就行了啊?? |
Inverse 发表于 2021-10-25 15:58 开发内核必备工具: VM虚拟机+windbg,采用内核调试模式启动,这样可以64位调试的时候不需要驱动签名,32位系统直接加载不需要驱动签名 |
本帖最后由 Inverse 于 2021-10-25 16:20 编辑 ![]() 加载没有反应 是不是要驱动签名 |
|Archiver|手机版|小黑屋|递归火山软件开发平台
( 鄂ICP备18029190号 )
GMT+8, 2025-4-30 21:16 , Processed in 0.090787 second(s), 22 queries .
Powered by Discuz! X3.4
© 2001-2017 Comsenz Inc.