-
-
ssdt hook 和 ServiceCounterTable
-
发表于:
2009-12-27 22:17
5180
-
ssdt hook 和 ServiceCounterTable
typedef struct ServiceDescriptorTable {
PVOID ServiceTableBase;
PVOID ServiceCounterTable(0);
unsigned int NumberOfServices;
PVOID ParamTableBase;
}
ServiceCounterTable 此域用于操作系统的 checked builds,包含着 SSDT 中每个服务被调用次数的计数器。这个计数器由 INT 2Eh 处理程序 (KiSystemService)更新。
hook前和后,要不要检查下相应的函数是不是调用函数数为零后再hook和恢复,要不会不会蓝?
但是windbg看这个地址是0 。。。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!