-
-
[求助]ring3下不通过驱动,如何获取当前SSDT呀?
-
发表于:
2008-4-22 21:08
7458
-
[求助]ring3下不通过驱动,如何获取当前SSDT呀?
在ring3下,不通过驱动,如何获取当前SSDT的地址呀。
我在VC6.0中这样定义
typedef struct _SYSTEM_SERVICE_TABLE
{
PVOID ServiceTableBase;
PULONG ServiceCounterTableBase;
ULONG NumberOfService;
ULONG ParamTableBase;
}SYSTEM_SERVICE_TABLE,*PSYSTEM_SERVICE_TABLE;
extern PSERVICE_DESCRIPTOR_TABLE KeServiceDescriptorTable;
编译不通过,好像要有ring0权限才可以吧。也不用physicalmemory映射的方法
请高手指教
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课