MapUserPhysicalPages API使用VirtualAlloc与MEM_PHYSICAL和MEM_RESERVE分配的地址,并将页面重新映射为一系列物理页面帧号。 这旨在为进程提供AWE支持。
MapUserPhysicalPages
MEM_PHYSICAL
MEM_RESERVE
对我来说,这似乎是重映射会导致内存置于固定虚拟地址的情况,因此可能导致可以通过locking已知内存区域而绕过ASLR的情况。
我是否正确的这个假设? 用户模式ASLR级别或KASLR级别的旁路可能性是否可以?