发现Win7的X86、X64系统,他们Shadow SSDT函数序号不一样。
全网没找到哪怕一篇文章,有提过这个。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
niceli 相同就怪事了.
はつゆき sssdt hook在win7不会扫
lytywg 这种东西是微软程序员自己设计的,只要合乎效率、兼容等正向的需求,想怎么改就怎么改,微软也没承诺过X86和x64的ssdt索引一定会一样。