@gifon

Почему не получается читать из физической памяти windows?

Приложение rwEverything, оно позволяет читать оперативною физическою память без отладки ядра
к примеру отлично читает 0x0
65f4834db181b710881252.png
но никак не хочет читать 0x430b2f000 - это directoryTableBase. но почему драйвер не читает pages, может ли это быть?
  • Вопрос задан
  • 537 просмотров
Пригласить эксперта
Ответы на вопрос 1
mindtester
@mindtester Куратор тега Windows
http://iczin.su/hexagram_48
с повышенными (админскими) привилегиями, пробовали запускать?
(это не значит что ядро винды не может что то защищать, даже от админа...
... хотя... какой ни будь паразит, на это точно способен..

ps что любопытно, офсайт rwEverything не имеет ссылок ни на доки, ни на открытый код... сам бы избегал подобного ПО
pps SysInternals, рекомендую, думаю там найдется не одна утилита, которая могла бы вам пригодится
ppps стоковая вин11, при попытке запустить портейбл (после чека на вирустотал).. таки выдает https://support.microsoft.com/ru-ru/windows/%D0%BD...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы