日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

(22)通过代码修改PTE实现挂物理页

發(fā)布時間:2025/3/21 编程问答 18 豆豆
生活随笔 收集整理的這篇文章主要介紹了 (22)通过代码修改PTE实现挂物理页 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

一、原理

在windbg中,我們通過CR3找到頁目錄表,通過頁目錄表找到頁表,期間使用的都是物理地址,物理地址在編程中是無法使用的。

我們在之前的學(xué)習(xí)中了解到頁目錄表和頁表的結(jié)構(gòu)和對應(yīng)關(guān)系,如圖:

我們知道了有一個線性地址 0xC0000000 指向了第一張頁表,也知道了線性地址 0xC0300000 指向了頁目錄表,它其實(shí)是第0x300張頁表。我們可以通過0xC0300000 找到任何一個線性地址的PDE,我們還知道1024張頁表在內(nèi)存中是連續(xù)的,這意味著我們可以通過 0xC0000000 找到任何一個 PTE。公式如下:

PDE = 0xC0300000 + PDI * 4
PTE = 0xC0000000 + PDI * 4KB + PTI * 4

PDI 是頁目錄表的下標(biāo),PTI是頁表的下標(biāo),分別對應(yīng)10-10-12的前兩個10.
解釋一下第二條公式,0xC0000000 + PDI * 4KB 是找到線性地址所在的頁表,為什么可以這樣做?因?yàn)轫摫淼木€性地址是連續(xù)的(但物理地址不連續(xù)),范圍是 0xC0000000 - 0xC03FFFFF。
找到頁表后,加上 PTI * 4 就能找到其頁表項(xiàng)PTE了。

二、實(shí)驗(yàn)

下面編寫一個程序,給NULL掛一個物理頁。

// ModifyPDE_PTE.cpp : Defines the entry point for the console application. // 10-10-12 分頁#include "stdafx.h" #include <Windows.h>typedef ULONG (WINAPI *DBGPRINT)(PCSTR Format,... );DBGPRINT DbgPrint = NULL;DWORD *GetPDE(DWORD addr) {DWORD PDI = addr>>22;DWORD PTI = (addr>>12)&0x000003FF;return (DWORD *)(0xC0300000 + PDI * 4); }DWORD *GetPTE(DWORD addr) {DWORD PDI = addr>>22;DWORD PTI = (addr>>12)&0x000003FF;return (DWORD *)(0xC0000000 + PDI * 0x1000 + PTI * 4); }DWORD *page;void __declspec(naked) R0Function() {__asm{push ebpmov ebp,espsub esp,0x1000pushadpushfd }// 給NULL掛物理頁__asm push fsDbgPrint("page PDE: %08X\n",*GetPDE((DWORD)page));DbgPrint("page PTE: %08X\n",*GetPTE((DWORD)page));DbgPrint("NULL PDE: %08X\n",*GetPDE(0));DbgPrint("NULL PTE: %08X\n",*GetPTE(0));DbgPrint("NULL掛物理頁...\n");*GetPDE(NULL) = *GetPDE((DWORD)page);*GetPTE(NULL) = *GetPTE((DWORD)page);DbgPrint("page PDE: %08X\n",*GetPDE((DWORD)page));DbgPrint("page PTE: %08X\n",*GetPTE((DWORD)page));DbgPrint("NULL PDE: %08X\n",*GetPDE(0));DbgPrint("NULL PTE: %08X\n",*GetPTE(0));__asm pop fs__asm{popfdpopadadd esp,0x1000mov esp,ebppop ebpiretd} }int _tmain(int argc, _TCHAR* argv[]) { page = (DWORD *)VirtualAlloc(NULL,0x1000,MEM_COMMIT,PAGE_READWRITE);memset(page,0,0x1000); // 掛物理頁DbgPrint = (DBGPRINT)GetProcAddress(LoadLibraryA("ntdll.dll"),"DbgPrint"); // 載入函數(shù)printf("在IDT表構(gòu)建中斷門,請?jiān)趙indbg中執(zhí)行下面的指令:\n");printf("eq 8003f500 %04xee00`0008%04x\n",(DWORD)R0Function>>16,(DWORD)R0Function & 0x0000FFFF);getchar();// 用中斷門提權(quán),在R0讀寫PTE__asm int 0x20printf("NULL掛物理頁成功.\n");*(int*)NULL = 0x12345678;printf("%x\n", page[0]);getchar();return 0; }

運(yùn)行結(jié)果:

總結(jié)

以上是生活随笔為你收集整理的(22)通过代码修改PTE实现挂物理页的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 美女福利视频一区 | 成人在线免费网站 | 99热这里都是精品 | 色漫 | 黄色成人毛片 | 91国产在线免费观看 | 久久久国产精品人人片 | 日韩精品一区二区三区视频在线观看 | 啊v视频在线观看 | 国产一级自拍视频 | 天天干夜夜夜 | wwwxxx色| 爱的天堂 | 欧美视频网址 | 狠狠干b | 91打屁股| 国产精品精品久久久久久 | 五月花成人网 | 性开放视频 | 日b免费视频 | 中文字幕在线免费看 | a人片 | 女女h百合无遮羞羞漫画软件 | 日韩美一区二区 | www.在线观看视频 | 日本爽爽爽爽爽爽在线观看免 | 国产黄色特级片 | 天堂网视频 | 天天想你在线观看完整版电影免费 | 国产精品免费一区二区三区在线观看 | 致命弯道8在线观看免费高清完整 | 亚洲少妇第一页 | 国产三级三级在线观看 | 91在线公开视频 | 欧美色图在线播放 | 肮脏的交易在线观看 | 久久久久久久国产精品美女 | 熟妇人妻av无码一区二区三区 | 777久久久 | 男生插女生的视频 | 国产第一网站 | 齐天大性床战铁扇公主 | 欧美日韩一区二区精品 | 国产又粗又深又猛又爽又在线观看 | 性xxxx狂欢老少配o | 精品久久久无码中文字幕 | 国语久久 | 久久国产小视频 | 日韩久久一级片 | 国产亚洲av综合人人澡精品 | 91精品国产91综合久久蜜臀 | 中文乱码人妻一区二区三区视频 | 欧美在线播放一区 | 91在线综合 | 奇米影视四色在线 | 久久婷婷六月 | 色无极影院亚洲 | 超碰激情在线 | 日韩一区免费观看 | 亚洲一区二区三区网站 | 狠狠搞视频 | 亚洲天堂第一 | 国产乱子伦精品 | 少妇精品偷拍高潮白浆 | 欧美一级二级片 | 亚洲成熟少妇视频在线观看 | 扒开jk护士狂揉免费 | 91天堂在线视频 | 天堂男人在线 | 国产日韩欧美激情 | 国产午夜一级 | 日韩福利片在线观看 | 两个女人互添下身爱爱 | 人人插人人看 | 国产亚洲精品久久久久久打不开 | 亚洲成人生活片 | 久久99日韩 | 欧美一区二区福利 | 国产操人 | 德国性经典xxxx性hd | 黄色一级大片在线免费看国产 | 国产剧情av在线 | 久久丫精品忘忧草西安产品 | 亚洲熟妇av一区二区三区漫画 | 亚洲精品无码成人 | 国产sm调教一区二区 | 麻豆污视频 | 亚洲黄色免费视频 | 69久久精品无码一区二区 | 国产精品国产三级国产普通话对白 | 大尺度在线观看 | 亚洲品质自拍视频 | 亚洲人人爱| 美女被草网站 | 欧美成人午夜免费视在线看片 | 久久综合社区 | 黑人与日本少妇高潮 | 中文字幕国产一区二区 | 麻豆视频免费版 |