思路: 自己再创建一份 SSDT表, 并且将线程中的服务表地址指向我们的SSDT表
实现如下:
结果如下,等待了10分钟没有报错,以及HOOK 内核函数并不会走原来SSDT,判断结果成功
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课