鱼C论坛

 找回密码
 立即注册
查看: 2523|回复: 2

大家看看这段驱动代码为什么不能读取DXF的游戏内存

[复制链接]
发表于 2016-3-31 10:34:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 msgbox 于 2016-4-1 09:40 编辑
NTSTATUS  MyReadMemory(IN HANDLE hProcess,IN PVOID BaseAddress,OUT PVOID Pbuff,IN ULONG BufferSize)
{
        PEPROCESS EProcess;
        KAPC_STATE ApcState;
        PVOID readbuffer=NULL;
        NTSTATUS status;
        status = ObReferenceObjectByHandle(
                hProcess,
                PROCESS_VM_WRITE|PROCESS_VM_READ,
                NULL,
                KernelMode,
                &EProcess,
                NULL
                );
        if(!NT_SUCCESS(status))
        {
                ObDereferenceObject(EProcess);
                return STATUS_UNSUCCESSFUL;
        }
        readbuffer = ExAllocatePoolWithTag (NonPagedPool, BufferSize, 'Sys');
        if(readbuffer==NULL)
        {
                ObDereferenceObject(EProcess);
                ExFreePool (readbuffer);
                return STATUS_UNSUCCESSFUL;
        }
        *(ULONG*)readbuffer=(ULONG)0x1;
         MyKeStackAttachProcess(EProcess, &ApcState);
        //KeStackAttachProcess(EProcess, &ApcState);
        if (MmIsAddressValid(BaseAddress))
        {
                __try
                {
                        ProbeForRead ((CONST PVOID)BaseAddress, BufferSize, sizeof(CHAR));
                        RtlCopyMemory (readbuffer, BaseAddress, BufferSize);
                }
                __except(EXCEPTION_EXECUTE_HANDLER)
                {
                        status = STATUS_UNSUCCESSFUL;
                }
        }
        else
        {
                status = STATUS_UNSUCCESSFUL;
        }
        KeUnstackDetachProcess (&ApcState);
        if(NT_SUCCESS(status))
        {
                if (MmIsAddressValid(Pbuff))
                {
                        __try
                        {
                                ProbeForWrite(Pbuff, BufferSize, sizeof(CHAR));
                                RtlCopyMemory (Pbuff, readbuffer, BufferSize);
                        }
                        __except(EXCEPTION_EXECUTE_HANDLER)
                        {
                                status = STATUS_UNSUCCESSFUL;
                        }
                }
                else
                {
                        status = STATUS_UNSUCCESSFUL;
                }
        }
        ObDereferenceObject(EProcess);
        ExFreePool (readbuffer);
        return status;
}

应该还需要恢复什么吗?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2016-4-1 09:41:06 | 显示全部楼层
没人帮忙解决下吗 ?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-4-1 15:16:54 | 显示全部楼层
DSC

评分

参与人数 1鱼币 -10 收起 理由
~风介~ -10 请不要无意义灌水!

查看全部评分

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-11-26 22:31

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表