搜索
查看: 185|回复: 23
收起左侧

[其他源码] 读写驱动源码 - CR3

[复制链接]

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2025-11-30 21:42:17 | 显示全部楼层 |阅读模式
这个驱动会直接从目标 EPROCESS 中提取 CR3,然后通过遍历 PML4 -> PDPT -> PD -> PT 来获取物理地址。
获取物理地址后,它会通过 MDL 映射物理内存并复制数据。它具备动态的 CR3 偏移量检测功能(适用于不同的 Windows 版本),并且能妥善处理大页面。
它使用 IOCTL 进行通信,但你显然可以将其替换为任何其他方式。

游客,如果您要查看本帖隐藏内容请回复







上一篇:某传世SF内存辅助源码
下一篇:900+易语言精品源码 防破觧_网络验证_drv劫持等

签到天数: 47 天

[LV.5]常住居民I

发表于 2025-11-30 21:52:33 | 显示全部楼层
对楼猪只能说,你太伟大了!!
回复 支持 反对

使用道具 举报

签到天数: 95 天

[LV.6]常住居民II

发表于 2025-11-30 22:36:43 | 显示全部楼层
楼主,你是一个大好人!!
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2025-11-30 23:38:53 | 显示全部楼层
DASSSSSSSSSS
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2025-12-1 01:55:09 | 显示全部楼层
66666666666666666666666
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2025-12-1 06:49:32 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 442 天

[LV.9]以坛为家II

发表于 2025-12-1 09:58:11 | 显示全部楼层
正需要,支持楼主大人了!
回复 支持 反对

使用道具 举报

签到天数: 12 天

[LV.3]偶尔看看II

发表于 2025-12-1 10:39:15 | 显示全部楼层
RE: 读写驱动源码 - CR3 [[url=]修改[/url]
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2025-12-1 10:46:19 来自手机 | 显示全部楼层
6666666666666
回复 支持 反对

使用道具 举报

签到天数: 17 天

[LV.4]偶尔看看III

发表于 2025-12-1 11:18:06 | 显示全部楼层
66666666666666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 26 天

[LV.4]偶尔看看III

发表于 2025-12-1 12:12:42 | 显示全部楼层

回复

使用道具 举报

签到天数: 1314 天

[LV.10]以坛为家III

发表于 2025-12-1 14:01:22 | 显示全部楼层
正需要,支持楼主大人了!
回复 支持 反对

使用道具 举报

签到天数: 48 天

[LV.5]常住居民I

发表于 2025-12-1 14:49:45 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
知君归来日,持伞相迎之
回复 支持 反对

使用道具 举报

签到天数: 1 天

[LV.1]初来乍到

发表于 2025-12-1 21:32:23 | 显示全部楼层
: 读写驱动源码 -
回复 支持 反对

使用道具 举报

签到天数: 7 天

[LV.3]偶尔看看II

发表于 2025-12-1 22:58:04 | 显示全部楼层
66666666666666
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则

快速回复 返回顶部 返回列表