12_经过 CR3 切换_读取指定进程数据

注意:

cr3 切换 ,致使eip 指向的页面,改变为对应cr3 的页面;因此代码也变了;这里须要将这部分代码放入公共区域。web

1570415205092

解决:

使用 相似前面 山寨 systemfastcallentry 的方法;使用 int 20 将代码拷贝到 高2gb 公共区域。 注册到 int 21,而后中断调用便可。ide

相关文章
相关标签/搜索