Windows内核学习笔记(三)
前言 本篇并非内核学习,但有点相关,是本人看了内核区域后的遐想。 AI是一个思考的好工具,但是具体的验证还得亲为。 这样的问题我曾经也思考过,但是由于编写代码过于麻烦,而现在也该给自己一个答案了。 **图片太长,点击展开** 尝试编码 项目结构: TestDll:被修改的Dll TestRunner: 运行者,旁观者 DllMemoryInjectTest:修改者,管理员权限 由于已知内核代码是不能修改的,但是同一个dll在代码中的情况,windows会选择隔离进程吗? 此处省略处理代码异常过程…… 最后会给出代码 结果 不同程序加载相同dll,其中一个程序修改它自身内存中dll后,另一个程序不会同步修改。 当我发现修改保护不需要管理员权限时,其实就已经不抱有太大希望了 但为了完成整个程序,还是写到了最后。 dll难道都类似于include一样,每一个exe都复制自己的dll吗 哎,有个问题。 系统dll也适用这个条件吗? 这里的基地址完全一样。 注意到,用户模块的基地址也完全一样 感觉不抱希望。 不如直接用xdbg修改试试,没必要写软件了。 随便改了一个字节,没有同步。 ...