【 在 easior 的大作中提到: 】
: 对于判断内存是否被映射,以及是否有 RWX的权限,很有兴趣
: 能否介绍一下哪些系统调用是用来判定这些的?
:
这个就要调各自操作系统 API 了
https://docs.microsoft.com/en-us/windows/win32/api/winbase/nf-winbase-isbadreadptr
访问其他进程内存
https://docs.microsoft.com/en-us/windows/win32/api/memoryapi/nf-memoryapi-readprocessmemory
--
FROM 211.249.40.*