memcpy(NewSSDTServiceTableBase,KeServiceDescriptorTable->ServiceTableBase,(MyID-1)*4);
typedef struct ServiceDescriptorTable { PVOID ServiceTableBase; //真正的系统服务地址表 PULONG ServiceCounterTable;//系统调用的记录,调用了多少次,在Check版本才有效 ULONG TableSize;//表的大小,Windows总共提供了多少个系统调用 PUCHAR ArgumentTable;//参数大小表 } ServiceDescriptorTable, *ServiceDescriptorTable;
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课