首页
社区
课程
招聘
[讨论] Win7 x86和x64系统的shadow ssdt函数序号不一样
2021-1-20 17:14 3493

[讨论] Win7 x86和x64系统的shadow ssdt函数序号不一样

2021-1-20 17:14
3493

发现Win7的X86、X64系统,他们Shadow SSDT函数序号不一样。

全网没找到哪怕一篇文章,有提过这个。




[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-3-12 17:05 被ybt编辑 ,原因:
收藏
免费 0
打赏
分享
最新回复 (6)
雪    币: 273
活跃值: (307)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
niceli 2021-1-20 17:31
2
0
相同就怪事了.
雪    币: 7
活跃值: (346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ybt 2021-1-20 17:42
3
0
niceli 相同就怪事了.
好吧。
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
はつゆき 2021-1-20 19:33
4
0
sssdt hook在win7不会扫
雪    币: 7
活跃值: (346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ybt 2021-1-20 20:05
5
0
はつゆき sssdt hook在win7不会扫
不会扫啥?望大佬明示
雪    币: 665
活跃值: (1070)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lytywg 2021-1-20 20:29
6
0
这种东西是微软程序员自己设计的,只要合乎效率、兼容等正向的需求,想怎么改就怎么改,微软也没承诺过X86和x64的ssdt索引一定会一样。
雪    币: 7
活跃值: (346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ybt 2021-1-20 20:49
7
0
lytywg 这种东西是微软程序员自己设计的,只要合乎效率、兼容等正向的需求,想怎么改就怎么改,微软也没承诺过X86和x64的ssdt索引一定会一样。
熟悉之后觉得简单。但刚开始摸索的时候就要命了,关键还几乎找不到资料。
游客
登录 | 注册 方可回帖
返回