标签:内核读写

关于如何实现驱动 "无痕" 读写进程过反作弊检测 (附实例代码)

关于如何实现驱动 "无痕" 读写进程过反作弊检测 (附实例代码)

读写过程:虚拟地址 → 手工遍历目标进程页表 → 得到物理地址 → MmMapIoSpace 映射物理页 → 直接读写物理内存。 可以实现: 读取其他进程的用户态内存; 不调用 ReadProcessMemory; 不直接调用 MmCopyVirtualMemory;

get get 2026-09-07
2 0 0