gpt4 book ai didi

c++ - 内核模式驱动程序可以在任何进程上执行 ReadProcessMemory 吗?

转载 作者:太空宇宙 更新时间:2023-11-03 10:23:35 25 4
gpt4 key购买 nike

我目前正在使用 KMDF 编写内核模式驱动程序(软件驱动程序),因为我对这个主题很陌生,所以我想问你我的驱动程序是否能够在任何正在运行的进程上调用 OpenProcess 和 ReadProcessMemory 或者是否有一些防止我的驱动程序可以从内核模式调用进程上的那些函数的方法?

最佳答案

调用PsLookupProcessByProcessId可以得到目标进程指针.比打电话 KeStackAttachProcess和直接读取进程内存。因为这是用户模式内存 - 必须在 __try/__except block 中执行。最后调用KeUnstackDetachProcessObfDereferenceObject对于目标进程

关于c++ - 内核模式驱动程序可以在任何进程上执行 ReadProcessMemory 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50654093/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com