-
-
ssdt hook 和 ServiceCounterTable
-
发表于:
2009-12-27 22:17
5295
-
ssdt hook 和 ServiceCounterTable
typedef struct ServiceDescriptorTable {
PVOID ServiceTableBase;
PVOID ServiceCounterTable(0);
unsigned int NumberOfServices;
PVOID ParamTableBase;
}
ServiceCounterTable 此域用于操作系统的 checked builds,包含着 SSDT 中每个服务被调用次数的计数器。这个计数器由 INT 2Eh 处理程序 (KiSystemService)更新。
hook前和后,要不要检查下相应的函数是不是调用函数数为零后再hook和恢复,要不会不会蓝?
但是windbg看这个地址是0 。。。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!