首页
社区
课程
招聘
[旧帖] [求助]shadow ssdt说到底是什么表啊? 0.00雪花
发表于: 2011-9-21 14:58 1342

[旧帖] [求助]shadow ssdt说到底是什么表啊? 0.00雪花

2011-9-21 14:58
1342
网上的说法很模糊啊,未导出的,包涵比较多的函数。更离谱的是只能在gui线程里访问,是怎么做到的?如果要hook这个表的话步骤是怎么的?
ssdt我理解,就是这个shadow ssdt不理解,请帮忙解除疑惑,3q

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 343
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
SSDT理解,Shadow SSDT也就应该好理解,一样的结构。SSDT是内核导出了的,有个全局变量可以直接引用到,而Shadow SSDT是未导出的,要通过其它方法获取它所在的地址。
至于只能在GUI线程里访问,好像是ETHREAD还是KTHREAD里有个域直接指向。
同是小菜,如有错误请指出。
2011-9-21 17:27
0
游客
登录 | 注册 方可回帖
返回