首页
社区
课程
招聘
[求助]hook SSDT Shadow 与hook SSDT有甚么区别?
发表于: 2008-11-25 16:43 7567

[求助]hook SSDT Shadow 与hook SSDT有甚么区别?

2008-11-25 16:43
7567
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
2
2张不同的表~~~
2008-11-25 17:05
0
雪    币: 457
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是不是有些函数是调用SSDT Shadow表里的   有些函数是调用SSDT 表的
所以要两个地方都给hook住啊?
2008-11-25 17:12
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有些API函数是由win32k.sys导出的,这张表只有在SSDT Shadow里面找得到
2008-11-28 08:54
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
5
以前看过一点点,SSDT是ntoskrl,的咚咚,SSDT Shadow好像存的都是Win32k的咚咚,而且后者好像不常驻内存的说。
2008-11-28 18:41
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
在SSDT中的函数,在shadow ssdt中也存在,而且shadow ssdt中还有win32k.sys导出的函数,这些函数并不在SSDT中
2008-11-28 19:51
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
顶一下,看大家都在学,我也努力学。学表制表

那个表中怎么有的地方是空的?
2008-11-29 10:16
0
游客
登录 | 注册 方可回帖
返回
//