Bonjour,
En fait je cherche à recuperer les octets en mémoire qui se trouve apres les octes suivant:
Ils sont situé autour de l'adresse 0x859e1820. (se modifie à chaque fois que je redemarre l'ordi)
Je vois la valeur que je veux recupérer avec LiveKD, mais j'aimerais construire un outils qui me récupere ces octets.
Or quand je code un outils pour faire celà, j'ai une erreur, en effet, un processus utilisateur ne peut pas accéder à de la mémoire dans la partie réservé à l'OS.(à cause du "mapping")
(corrigez moi si je me trompe )
En recherchant sur le net, on m'a conseillé de coder un driver, pour pouvoir accéder à cette partie de la mémoire.
Etes vous d'accord? Est ce que ca peut fonctionner?
Autre chose si je hook un processus noyau, est ce qu'il pourrait accéder à tous l'espace noyau? Ou toujours pas à cause du mapping?
En passant je travaille sur un OS de type Windows XP sp2 ou Vista
Merci à ceux qui se pencheront dessus
Partager