9.写拷贝

0x9 写拷贝(WriteCopy)

一、什么是写拷贝?

写拷贝是VAD树里的属性。
HOOK了这个Dll某个函数,其他进程受影响吗?
答:不受影响!因为有写拷贝!
在这里插入图片描述

二、写拷贝干了什么?

在这里插入图片描述
在VAD树中查到是写拷贝之后,会把你修改的地方重新复制一份放到新的物理页。这就是为什么HOOK之后只能影响单独的进程,因为你HOOK的地方已经被放到新的物理页上了!

三、VAD二叉树(记录了哪些低2G线性地址被占用或被占用)

使用命令查看vad的地址
在这里插入图片描述
在这里插入图片描述

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值