首页
社区
课程
招聘
[未解决,已结帖] 不挂靠进程的前提下如何读取“未激活的物理内存的虚拟地址” 50.00雪花
发表于: 2023-9-11 03:23 4163

[未解决,已结帖] 不挂靠进程的前提下如何读取“未激活的物理内存的虚拟地址” 50.00雪花

2023-9-11 03:23
4163

我在通过CR3将虚拟地址转物理地址时发现:有的虚拟地址无法转换成物理地址,但是在挂靠进程读取一次后就有了对应的物理地址。后面查资料才发现在实际需要某个虚拟内存区域的数据之前,虚拟和物理内存之间的关联不会建立挂靠进程访问时产生缺页异常系统才会建立VA和PA的映射

有没有不挂靠进程的前提下读写这种内存?或者手动建立VA和PA的映射的方法?


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 2126
活跃值: (5457)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
只知道触发缺页异常会挂上物理页,其他方法没见过
2023-9-12 11:34
0
雪    币: 5205
活跃值: (5430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
9caK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6T1L8r3!0Y4i4K6u0W2j5%4y4V1L8W2)9J5k6h3&6W2N6q4)9J5c8Y4N6W2K9i4S2A6L8W2)9#2k6U0b7K6y4e0p5H3x3U0l9K6i4K6u0r3j5i4u0@1K9h3y4D9k6g2)9J5c8X3c8W2N6r3q4A6L8s2y4Q4x3V1j5I4x3e0p5@1x3o6l9^5x3e0S2Q4c8e0N6Q4z5f1y4Q4z5p5u0Q4c8e0N6Q4z5f1y4Q4z5p5u0Q4c8e0S2Q4b7V1k6Q4z5e0W2Q4c8e0c8Q4b7U0S2Q4b7f1q4Q4x3U0k6F1j5Y4y4H3i4K6y4n7i4K6t1$3L8X3u0K6M7q4)9K6b7W2!0q4y4g2!0n7b7W2!0n7b7g2!0q4y4#2!0m8b7W2)9^5b7W2!0q4y4W2)9&6z5q4!0m8x3q4!0q4y4g2!0n7x3q4)9^5y4q4!0q4y4g2)9^5c8W2!0m8c8W2!0q4z5q4)9^5x3#2!0n7c8q4!0q4y4g2)9^5c8W2!0m8b7g2!0q4y4W2)9&6z5q4!0m8c8W2!0q4y4g2!0n7x3q4)9^5y4W2!0q4z5q4)9&6z5g2)9&6b7g2!0q4y4W2)9^5b7W2)9&6c8W2!0q4y4g2)9&6b7#2!0n7x3q4!0q4y4g2)9&6c8q4)9^5x3q4!0q4y4g2)9&6x3W2)9^5b7#2!0q4y4#2)9^5z5g2!0m8z5g2!0q4y4#2)9&6x3q4)9^5y4W2!0q4y4g2)9&6b7#2!0n7x3q4!0q4y4g2)9&6c8q4)9^5x3q4!0q4y4g2!0n7b7W2!0n7b7g2!0q4y4#2!0m8b7W2)9^5b7W2!0q4y4g2!0m8c8W2!0n7z5g2!0q4y4g2!0n7b7g2)9&6y4q4!0q4y4g2)9^5y4g2!0n7x3#2!0q4y4#2!0n7x3#2!0n7b7W2)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0k6Q4z5e0k6Q4b7U0W2Q4c8e0c8Q4b7V1g2Q4b7V1k6Q4c8e0k6Q4z5p5q4Q4z5p5q4Q4c8e0S2Q4z5e0W2Q4z5f1q4Q4c8e0k6Q4z5p5u0Q4z5f1k6Q4c8e0g2Q4z5f1y4Q4b7U0m8Q4c8e0g2Q4z5f1c8Q4z5o6m8Q4c8e0N6Q4b7V1k6Q4b7V1u0Q4c8e0S2Q4b7f1k6Q4z5e0q4Q4c8e0g2Q4z5o6S2Q4b7U0m8Q4c8e0g2Q4b7f1k6Q4b7U0W2Q4c8e0g2Q4b7V1q4Q4z5e0c8Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0N6Q4z5o6W2Q4b7e0W2Q4c8e0N6Q4z5e0m8Q4z5o6k6Q4c8e0g2Q4z5f1y4Q4b7U0m8Q4c8e0g2Q4z5f1c8Q4z5o6m8Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7V1k6Q4z5e0W2Q4c8e0c8Q4b7U0S2Q4b7f1q4Q4c8e0k6Q4z5e0S2Q4b7e0m8Q4c8e0g2Q4b7U0m8Q4z5o6c8Q4c8e0g2Q4b7V1q4Q4z5e0c8Q4c8e0S2Q4b7f1k6Q4b7e0g2Q4c8e0g2Q4b7U0m8Q4b7U0q4Q4c8e0g2Q4z5o6y4Q4z5p5k6Q4c8e0g2Q4z5e0y4Q4z5o6S2Q4c8e0g2Q4b7U0S2Q4z5p5y4Q4c8e0g2Q4z5o6N6Q4b7V1c8Q4c8e0k6Q4z5e0g2Q4b7U0m8Q4c8e0W2Q4z5o6u0Q4b7e0y4Q4c8e0k6Q4b7e0m8Q4b7U0N6Q4c8e0W2Q4z5o6m8Q4z5f1q4Q4c8e0S2Q4b7V1k6Q4z5o6N6C8k6i4W2Q4c8e0g2Q4b7V1g2Q4z5e0N6Q4c8e0g2Q4z5o6S2Q4b7U0m8$3j5h3I4#2k6g2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2)9^5y4q4)9^5c8W2!0q4y4g2)9&6b7W2!0n7c8g2!0q4x3#2)9^5x3q4)9^5x3W2!0q4y4g2)9^5b7g2!0m8x3q4!0q4z5q4!0n7c8q4!0n7c8q4!0q4y4W2)9&6y4g2!0n7x3q4!0q4y4W2)9^5c8q4!0m8c8g2!0q4y4g2!0n7b7g2)9&6y4q4!0q4z5q4!0m8c8W2!0m8y4g2!0q4y4W2)9&6z5q4!0m8c8W2!0q4y4#2)9&6y4q4!0n7x3g2!0q4y4#2!0m8x3g2!0m8b7#2!0q4y4q4!0n7b7W2!0n7y4W2!0q4y4g2!0m8c8g2)9^5b7#2!0q4y4W2)9^5z5q4)9&6x3q4!0q4y4g2)9&6x3q4)9^5c8g2!0q4z5g2)9^5x3q4)9&6b7g2!0q4z5q4!0n7c8W2)9^5y4#2!0q4y4q4!0n7z5q4!0m8c8q4!0q4y4W2)9&6y4W2!0m8c8q4!0q4y4W2)9&6c8q4!0m8y4g2!0q4z5g2)9^5x3q4)9&6b7g2!0q4y4#2)9&6c8W2!0m8y4h3y4H3N6g2!0q4y4#2)9^5y4q4!0n7y4W2!0q4y4g2)9&6x3q4)9^5c8h3y4H3N6g2!0q4y4g2)9^5y4W2)9^5c8q4!0q4y4g2)9^5c8g2!0n7b7W2!0q4y4g2)9&6b7W2)9&6c8g2!0q4z5q4!0n7x3q4)9^5x3#2!0q4y4W2)9&6x3#2)9^5c8q4!0q4y4q4!0n7c8q4)9&6b7#2!0q4y4#2!0n7x3#2!0n7b7W2!0q4y4#2!0n7b7W2)9&6c8W2!0q4y4#2!0n7b7#2!0n7b7g2!0q4z5g2!0m8x3g2!0n7y4g2!0q4y4g2)9^5y4#2!0n7c8q4!0q4y4W2)9&6y4g2!0n7x3q4!0q4y4g2)9^5y4W2)9^5c8q4!0q4y4W2!0m8b7#2!0m8x3g2!0q4y4g2!0n7x3q4)9&6c8q4!0q4z5q4!0m8c8W2)9&6y4g2!0q4y4W2)9^5b7W2!0n7c8W2!0q4y4W2)9&6y4g2!0n7x3q4!0q4y4W2)9^5c8q4!0m8c8g2!0q4x3#2)9^5x3q4)9^5x3R3`.`.
2023-9-12 11:55
0
雪    币: 5205
活跃值: (5430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
木志本柯 6cdK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6T1L8r3!0Y4i4K6u0W2j5%4y4V1L8W2)9J5k6h3&6W2N6q4)9J5c8Y4N6W2K9i4S2A6L8W2)9#2k6U0b7K6y4e0p5H3x3U0l9K6i4K6u0r3j5i4u0@1K9h3y4D9k6g2)9J5c8X3c8W2N6r3q4A6L8s2y4Q4x3V1j5I4x3e0p5@1x3o6l9^5x3e0S2Q4c8e0N6Q4z5f1y4Q4z5p5u0Q4c8e0N6Q4z5f1y4Q4z5p5u0Q4c8e0S2Q4b7V1k6Q4z5e0W2Q4c8e0c8Q4b7U0S2Q4b7f1p5`. 建立映射可能只是将虚拟地址和物理地址建立对应关系 方便把虚拟地 ...
这个帖子里提到用DMA把磁盘数据导出到内存条里,那是不是可以用DMA把内存条的数据导出到其他外设,比如导出到另一台电脑上或者导出到其他单片机中。
2023-9-12 12:07
0
游客
登录 | 注册 方可回帖
返回