能力值:
( LV2,RANK:10 )
|
-
-
2 楼
keservicedescriptortable keservicedescriptortableShadow的类型是SYSTEM_SERVICE_TABLE不是SERVICE_DESCRIPTOR_TABLE
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
谢谢你的回答.问题解决了,其实两个都是SERVICE_DESCRIPTOR_TABLE,只是非shadow项只填入了第一个表项,而另外的一个表里把所有用到的表项都填写了,不过没有导出.你可以用windbg看
KeServiceDescriptorTable-0x40地址处的东西,就是那个shadow表.用到的两项表项都 有的,只是 没有导出,不能用符号访问.
|
|
|