安全文章

TLB

什么是TLB表前面介绍了两种分页模式,本篇来介绍一下TLB,在说TLB之前,我们先来想象一个场景。在我们日常工作中,如果指令大多数是:mov eax,dword ptr ds:[0x12345001]...
阅读全文
安全闲碎

2-9-9-12分页模式

什么是2-9-9-12分页模式?前面介绍了10-10-12分页模式,本篇就来介绍一下另一个分页模式:2-9-9-12分页模式。首先,我们要先明白一个概念,那就是物理页的大小是确定的,也就是4kb,这个...
阅读全文
安全文章

写代码挂物理页

前面已经介绍了什么是物理页,同时也学会了如何通过windbg来修改物理页,使我们能够读和写高2G的内存和修改静态常量。但是在正常情况下,我们是不可能使用windbg去调试某个电脑系统内核,然后修改的,...
阅读全文