内存读写与监控
常见跨进程内存读写方式
用户层内存读写方式
(1)OpenPRocess+ReadPrecessMemory
(2)劫持句柄+ReadPrecessMemory
(3)映射物理内存到自进程
内核层内存读写方式
(1)ZwReadVirtualMemory/NtReadVitualMemory
(2)MmCopyVirtualMemory
(3)MmCopyMemory
(4)RtlCopyMemory
(1)OpenPRocess+ReadPrecessMemory

(2)劫持句柄+ReadPrecessMemory

(3)映射物理内存到自进程

内核层内存读写方式
(1)ZwReadVirtualMemory/NtReadVitualMemory

(2)MmCopyVirtualMemory

(3)MmCopyMemory

(4)RtlCopyMemory

用户层内存读写监控方式
(1)硬件断点
(2)int3断点
(3)页面异常断点
(4processworkingset
内核层内存读写监控方式
(1) vtept断点监控
(1)硬件断点

(2)int3断点

(3)页面异常断点

(4processworkingset

内核层内存读写监控方式
(1) vtept断点监控


更新: 2025-03-15 15:51:09
原文: https://www.yuque.com/yuhui.net/network/nv3bs5uyavyqrnon

评论(0)
暂无评论