能力值:
( LV9,RANK:195 )
|
-
-
26 楼
我滴龟龟,豆总一出手就非同凡响
|
能力值:
( LV3,RANK:30 )
|
-
-
27 楼
这个技术能“致富”么?虚拟机外实现读写游戏内存?
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
豆总一出手就非同凡响
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
大佬,我看您这个是读写虚拟机内存,请问如果需要读写虚拟机磁盘上的文件的话,是什么思路呢?
|
能力值:
( LV9,RANK:195 )
|
-
-
30 楼
mb_hsbicxpt
大佬,我看您这个是读写虚拟机内存,请问如果需要读写虚拟机磁盘上的文件的话,是什么思路呢?
自己解析文件系统喽
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
palkiver
自己解析文件系统喽
这个好像比较麻烦,想知道是否有通过vmx进程向guest 虚拟机发送backdoor指令的方式呢?前几年安全会议曝光的虚拟机逃逸是通过guest向host发送来实现的,反过来可行吗?
|
能力值:
( LV9,RANK:195 )
|
-
-
32 楼
mb_hsbicxpt
这个好像比较麻烦,想知道是否有通过vmx进程向guest 虚拟机发送backdoor指令的方式呢?前几年安全会议曝光的虚拟机逃逸是通过guest向host发送来实现的,反过来可行吗?
正向的不就是正常调用API么,详见vmware SDK
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
palkiver
正向的不就是正常调用API么,详见vmware SDK
感谢回复,我查阅了相关的资料,发现api那个需要指定guest机器的用户名和密码,在vmware或者esxi本机上,是否有不需要输入密码的方式呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
太强了。快开课。我要买课。
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
你不是2021年找到工作了?又被裁员了?
|
能力值:
( LV1,RANK:0 )
|
-
-
36 楼
大佬,你虚拟机用的是win10什么版本,不好意思刚看到了,1909的
最后于 2023-7-30 15:49
被wx_周云景编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
豆总,怎么更新内核偏移啊,我想换win11的虚拟机镜像
|
能力值:
( LV1,RANK:0 )
|
-
-
38 楼
Nt Kernel Address Offset Initialization Failed.
|
能力值:
( LV1,RANK:0 )
|
-
-
39 楼
发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base > vmem.base + vmem.size。在读内存的时候 从结果看要读取cr3的物理地址 + vmem.base - 0x40000000的地方才可以读到真实数据,前面这个判断条件并不准确,大佬知道原因吗?
|
能力值:
( LV1,RANK:0 )
|
-
-
40 楼
大佬你这个虚拟机是什么版本,为什么我编译了你的代码,运行初始化失败,内存初始化
|
能力值:
( LV1,RANK:0 )
|
-
-
41 楼
小希希
请问虚拟机是什么版本?
你编译运行正常不,
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
你编译可以正常打印没错吗,我打印说内核偏移错误
|
能力值:
( LV1,RANK:0 )
|
-
-
43 楼
线代与复变
发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base ...
你可以正常使用吗
|
能力值:
( LV1,RANK:0 )
|
-
-
44 楼
线代与复变
发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base ...
豆总你vm什么版本,系统具体是什么版本号
|
能力值:
( LV1,RANK:0 )
|
-
-
45 楼
始终报内核偏移初始化失败
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
线代与复变
发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base ...
最后于 2024-12-31 20:30
被qq无言编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
47 楼
线代与复变
发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base ...
最后于 2024-12-31 20:39
被qq无言编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
48 楼
wx_nethuige
Nt Kernel Address Offset Initialization Failed.
我也是这样
|
能力值:
( LV1,RANK:0 )
|
-
-
49 楼
牛逼!!!
|
|
|