-
-
[原创]浅谈系列之-Add New SSDT 长夜漫漫-看流星
-
发表于:
2013-8-13 02:31
8019
-
[原创]浅谈系列之-Add New SSDT 长夜漫漫-看流星
memcpy(NewSSDTServiceTableBase,KeServiceDescriptorTable->ServiceTableBase,(MyID-1)*4);
typedef struct ServiceDescriptorTable {
PVOID ServiceTableBase; //真正的系统服务地址表
PULONG ServiceCounterTable;//系统调用的记录,调用了多少次,在Check版本才有效
ULONG TableSize;//表的大小,Windows总共提供了多少个系统调用
PUCHAR ArgumentTable;//参数大小表
} ServiceDescriptorTable, *ServiceDescriptorTable;
[培训]科锐逆向工程师培训第53期2025年7月8日开班!