摘要:
1、双机调试设置 环境:主机 win10 虚拟机 win xp sp3 windbg preview pipe管道链接 具体方法:https://blog.csdn.net/qq_15059515/article/details/103264518【内附网盘链接下载windbg preview】 我 阅读全文
摘要:
直接调用0环函数实现ReadProcessMemory&WriteProcessMemory函数 工具 IDA VC++6.0 步骤 一、实现ring0调用ReadProcessMemory 1、ALT+T 找到ReadProcessMemory 2、找到NtReadVirtualMemory(nt 阅读全文