找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 8865|回复: 8

我这样RING0读RING3内存那里不对?

 火... [复制链接]

6

主题

44

回帖

0

精华

铜牌会员

积分
96
发表于 2012-3-1 19:13:49 | 显示全部楼层 |阅读模式
蓝屏了!!!

                                KeStackAttachProcess((PRKPROCESS)eprocess_target, &apcState);
                                memcpy(dst_address,src_address,size);
,                                KeUnstackDetachProcess(&apcState);



eprocee_targe是目标进程的EPROCES

src_address 是 目标进程空间某地址

dst_address 是我进程里面的地址 我要把目标进程空间内存读到这里来!

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-3-1 22:23:48 | 显示全部楼层
蓝屏的提示里是啥原因啊?

贴上来大家才好帮你啊.
我就是嗷嗷叫的老马了......

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-3-1 23:20:44 | 显示全部楼层
试试ProbeForRead / ProbeForWrite

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-3-2 09:25:32 | 显示全部楼层
看看IRQL,不行就在指定进程里创建线程

6

主题

44

回帖

0

精华

铜牌会员

积分
96
 楼主| 发表于 2012-3-2 13:26:35 | 显示全部楼层
找到原因了 读取的内存太大 超过 40*1024 字节后就容易蓝屏
// Due to protection conflicts not all the requested bytes could be copied.
//
#define STATUS_PARTIAL_COPY   
出现这个异常

只能少读点内存了!

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-3-8 01:16:04 | 显示全部楼层
學習下了{:soso_e179:}

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-3-16 21:05:19 | 显示全部楼层
2012ohyeah 发表于 2012-3-2 13:26
找到原因了 读取的内存太大 超过 40*1024 字节后就容易蓝屏
// Due to protection conflicts not all the  ...

一次读40MB,你牛!!!

6

主题

44

回帖

0

精华

铜牌会员

积分
96
 楼主| 发表于 2012-3-19 13:14:42 | 显示全部楼层
Tesla.Angela 发表于 2012-3-16 21:05
一次读40MB,你牛!!!

这是40k 好不好????

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-9 22:18:18 | 显示全部楼层
看看!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表