• Windows内核-读写驱动

  • ¥500.0

  • 10节

  • 588次

课程须知

- 读写内存的几种方式
包括:附加进程读写:通过进程挂靠读写内存
MDL映射读写:通过目标虚拟地址计算出物理地址,然后根据物理地址映射出一个新的虚拟地址,
然后对这个新的虚拟地址就行读写操作
内核APC读写:用内核APC对内存进行读写
- 读到内存之后怎么复制
- ReadProcessMemory -- MmCopyVirtualMemory
-读写驱动分为两部分:
驱动层的部分 DLL

微信公众号 在线咨询

分享

课程介绍:

- 读写内存的几种方式
包括:附加进程读写:通过进程挂靠读写内存
MDL映射读写:通过目标虚拟地址计算出物理地址,然后根据物理地址映射出一个新的虚拟地址,
然后对这个新的虚拟地址就行读写操作
内核APC读写:用内核APC对内存进行读写
- 读到内存之后怎么复制
- ReadProcessMemory -- MmCopyVirtualMemory
-读写驱动分为两部分:
驱动层的部分 DLL API部分


登录 后发表评论

  • 额~~呵呵 评论了课程 · 5个月前

    不错

  • 喜狼狼 评论了课程 · 5个月前

    顶一下!啊~支持老师!不过怎么就一课。。。看不见后面的了