12_通过 CR3 切换_读取指定进程数据

注意:

cr3 切换 ,导致eip 指向的页面,改变为对应cr3 的页面;所以代码也变了;这里需要将这部分代码放入公共区域。

1570415205092

解决:

使用 类似前面 山寨 systemfastcallentry 的方法;使用 int 20 将代码拷贝到 高2gb 公共区域。 注册到 int 21,然后中断调用即可。


posted @ 2019-10-22 13:22  leibso二狗  阅读(545)  评论(0编辑  收藏  举报