memcpy(NewSSDTServiceTableBase,KeServiceDescriptorTable->ServiceTableBase,(MyID-1)*4);
typedef struct ServiceDescriptorTable { PVOID ServiceTableBase; //真正的系统服务地址表 PULONG ServiceCounterTable;//系统调用的记录,调用了多少次,在Check版本才有效 ULONG TableSize;//表的大小,Windows总共提供了多少个系统调用 PUCHAR ArgumentTable;//参数大小表 } ServiceDescriptorTable, *ServiceDescriptorTable;
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)