12_通過 CR3 切換_讀取指定進程數據

注意: cr3 切換 ,導致eip 指向的頁面,改變爲對應cr3 的頁面;所以代碼也變了;這裏需要將這部分代碼放入公共區域。 解決: 使用 類似前面 山寨 systemfastcallentry 的方法;使用 int 20 將代碼拷貝到 高2gb 公共區域。 註冊到 int 21,然後中斷調用即可。
相關文章
相關標籤/搜索