首页
社区
课程
招聘
[求助]系统描述表的索引是怎么获得的
发表于: 2011-2-25 22:22 4533

[求助]系统描述表的索引是怎么获得的

2011-2-25 22:22
4533
学驱动也有几天 ...但有个地方搞不懂.
系统描述表的索引
0x7a 这个是NtOpenProcess 的索引.. 但是这个索引是怎么获得的 有什么工具可用吗...

还有一个问题

typedef struct _ServiceDescriptorTable {
        PVOID ServiceTableBase;                        //System Service Dispatch Table 的基地址  
        PVOID ServiceCounterTable;                //包含着 SSDT 中每个服务被调用次数的计数器。这个计数器一般由sysenter 更新。
        unsigned int NumberOfServices;        //由 ServiceTableBase 描述的服务的数目。  
        PVOID ParamTableBase;                        //包含每个系统服务参数字节数表的基地址-系统服务参数表
}*PServiceDescriptorTable;  
extern "C" extern PServiceDescriptorTable KeServiceDescriptorTable;
还有这个. KeServiceDescriptorTable 是谁为他初始化了.

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
icepoint软件,rin3下获得
2011-2-25 22:58
0
雪    币: 7168
活跃值: (3687)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Zwxxxx函数+1获取索引,KeServiceDescriptorTable是ntoskrnl的导出,可以直接使用.
2011-2-26 08:55
0
雪    币: 102
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢各位了.
2011-2-26 20:29
0
游客
登录 | 注册 方可回帖
返回
//