-
-
[求助]系统描述表的索引是怎么获得的
-
发表于:
2011-2-25 22:22
4533
-
学驱动也有几天 ...但有个地方搞不懂.
系统描述表的索引
0x7a 这个是NtOpenProcess 的索引.. 但是这个索引是怎么获得的 有什么工具可用吗...
还有一个问题
typedef struct _ServiceDescriptorTable {
PVOID ServiceTableBase; //System Service Dispatch Table 的基地址
PVOID ServiceCounterTable; //包含着 SSDT 中每个服务被调用次数的计数器。这个计数器一般由sysenter 更新。
unsigned int NumberOfServices; //由 ServiceTableBase 描述的服务的数目。
PVOID ParamTableBase; //包含每个系统服务参数字节数表的基地址-系统服务参数表
}*PServiceDescriptorTable;
extern "C" extern PServiceDescriptorTable KeServiceDescriptorTable;
还有这个. KeServiceDescriptorTable 是谁为他初始化了.
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!