-
-
ssdt hook 和 ServiceCounterTable
-
发表于:
2009-12-27 22:17
5153
-
ssdt hook 和 ServiceCounterTable
typedef struct ServiceDescriptorTable {
PVOID ServiceTableBase;
PVOID ServiceCounterTable(0);
unsigned int NumberOfServices;
PVOID ParamTableBase;
}
ServiceCounterTable 此域用于操作系统的 checked builds,包含着 SSDT 中每个服务被调用次数的计数器。这个计数器由 INT 2Eh 处理程序 (KiSystemService)更新。
hook前和后,要不要检查下相应的函数是不是调用函数数为零后再hook和恢复,要不会不会蓝?
但是windbg看这个地址是0 。。。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课