论坛首页 Web安全讨论区 阅读主题

[讨论]vmware虚拟机穿透读写内存

105 浏览 20 回复
#1 楼主 2026-06-01 21:09:02
附上大佬贴https://bbs.kanxue.com/thread-276176.htm

需要了解哪方便知识才能穿透虚拟机读写进程内存?
有人愿意录课不。我想学习!

传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

---
来源: 看雪论坛
原文链接: https://bbs.kanxue.com/thread-278200.htm
#2 2026-06-01 21:09:02
DMA的得写入shellcode


最后于 2023-11-8 23:18
被有你余生静好编辑

,原因:
#3 2026-06-01 21:09:02
学技术打豆豆

这些都是小道,要研究怎么接管HV才是方向。
逗总,你那个支持主机win10+vm15+win7吗,还是需要主机win10+vm16+win10
#4 2026-06-01 21:09:02
学技术打豆豆


这些都是小道,要研究怎么接管HV才是方向。

豆总,怎么更新内核偏移啊,我想换win11
#5 2026-06-01 21:09:02
看的比较蒙,
#6 2026-06-01 21:09:02
感兴趣的一起学习呀
#7 2026-06-01 21:09:02
有你余生静好


Vmware穿透读写 两年前就搞定了,楼主可以留个邮箱我给你说怎么搞

直接发出来学习啊,
#8 2026-06-01 21:09:02
老外搞DMA 的方案不行

最后于 2023-11-8 23:13
被有你余生静好编辑

,原因:
#9 2026-06-01 21:09:02
学技术打豆豆


这些都是小道,要研究怎么接管HV才是方向。

大佬,请问hv是啥啊
#10 2026-06-01 21:09:02
楼上的。有你余生静好。大佬,能给我说说不。目前可能需要
#11 2026-06-01 21:09:02
卿卿吾吧


学技术打豆豆

这些都是小道,要研究怎么接管HV才是方向。 境界还没到。先学学小道。大佬可以说下需要哪些知识么?内存页?PE?


最后于 2023-11-8 23:11
被有你余生静好编辑

,原因:
#12 2026-06-01 21:09:02
隔着虚拟机写就不封你了?
虚拟机检测过了吗?
#13 2026-06-01 21:09:02
学技术打豆豆

这些都是小道,要研究怎么接管HV才是方向。 境界还没到。先学学小道。大佬可以说下需要哪些知识么?内存页?PE?

最后于 2023-7-31 13:36
被卿卿吾吧编辑

,原因: 添加内如
#14 2026-06-01 21:09:02
这些都是小道,要研究怎么接管HV才是方向。
#15 2026-06-01 21:09:02
mudebug


给你个提示,这个东西和物理DMA是一个性质的。
那些玩DMA的人他也要读取进程ID,内存数据,调用call,于是老外就顺路把vmware的读写搞了。
可以读写进程列表,内存数据之类的。但是得自己搞 ...

先生大才!这正是我想要学习的
#16 2026-06-01 21:09:02
给你个提示,这个东西和物理DMA是一个性质的。
那些玩DMA的人他也要读取进程ID,内存数据,调用call,于是老外就顺路把vmware的读写搞了。
可以读写进程列表,内存数据之类的。但是得自己搞一段shellcode进去。都不用注入驱动。
‹ 上一页 1 2 下一页 ›

请登录后参与讨论

立即登录 注册账号