首页
社区
课程
招聘
[旧帖] [求助]ntoskrnl.exe和SSDT是个什么关系? 0.00雪花
发表于: 2016-7-18 10:50 1977

[旧帖] [求助]ntoskrnl.exe和SSDT是个什么关系? 0.00雪花

2016-7-18 10:50
1977
ntoskrnl.exe 的输出表和SSDT又是什么关系?

求人解答

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
SSDT里的服务函数是ntoskrnl导出函数的子集,SSDT里大概有300个函数不到,而导出函数则可能有上千个,Shadow SSDT也是导出函数的子集

所谓导出函数就是微软已经文档化(MSDN等能查询到),能通过常规手段获取其函数地址并调用的函数(获取地址用MmGetSystemRoutineAddress,是内核下的GetProcAddress)

SSDT里的函数就是ring3的API真正实现者,可以简单看做是系统提供给你的封装好的函数
2016-7-18 10:56
0
游客
登录 | 注册 方可回帖
返回
//