(实验) 给地址0挂上物理页,实现可读可写

原理图

在这里插入图片描述
直接上代码


#include "stdafx.h"
#include <windows.h>

DWORD* pPDE1=NULL;
DWORD* pPTE1=NULL;
DWORD* pPDE2=NULL;
DWORD* pPTE2=NULL;
DWORD vPDI;
DWORD vPTI;

void __declspec(naked) function()
{
	__asm
	{
		pushad
		pushfd
		mov eax,[esp + 0x24 + 0x8 + 0x0]//arg1
		mov dword ptr vPDI,eax
		mov eax,[esp + 0x24 + 0x8 + 0x4]//arg2
		mov dword ptr vPTI,eax
	}
	pPDE1=(DWORD*)(0xC0300000 + 0x4 * vPDI); //
	pPDE2=(DWORD*)(0xC0300000 + 0x4 * 0); // 0x00000000
	if ((*pPDE2 & 0x1) == 0)
	{
		//PDE
		*pPDE2 = *pPDE1;
		pPTE1=(DWORD*)(0xC0000000 + 0x1000 * vPDI + 0x4 * vPTI); //
		pPTE2=(DWORD*)(0xC0000000 + 0x1000 * 0 + 0x4 * 0); // 0x00000000
		//PTE
		*pPTE2 = *pPTE1;
	}
	else
	{
		pPTE1=(DWORD*)(0xC0000000 + 0x1000 * vPDI + 0x4 * vPTI); //
		pPTE2=(DWORD*)(0xC0000000 + 0x1000 * 0 + 0x4 * 0); // 0x00000000
		//PTE
		*pPTE2 = *pPTE1;
	}
	__asm
	{
		popfd
		popad
		retf 0x8
	}
}

int main(int argc, char* argv[])
{
	int x = 0x12345678;
	int param1 = ((int)&x >> 22); //PDI
	int param2 = ((int)&x << 10) >> 22;//PTI 
	printf("x address is : %08x\n",&x);
	printf("x address PDI is : %08x\n",param1);
	printf("x address PTI is : %08x\n",param2);
	char buffer[6] = {0,0,0,0,0xb0,0};
	__asm
	{
		push param2 //arg2
	    push param1 //arg1
		call fword ptr [buffer]
	}
	printf("%08x\n",vPDI);
	printf("%08x\n",vPTI);
	int* ptr = (int*)0; 
	printf("0 adderss value is : %08x\n",*ptr);//read
	*ptr = 0x12345678;//write
	printf("0 adderss value is : %08x\n",*ptr);
	return 0;
}

结果

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值