-
-
[旧帖]
[求助]一个极简单的驱动的问题
0.00雪花
-
发表于:
2009-8-22 23:05
1424
-
[旧帖] [求助]一个极简单的驱动的问题
0.00雪花
.386
.model flat,stdcall
option casemap:none
include w2k\ntoskrnl.inc
includelib w2k\ntoskrnl.lib
.code
start:
DriverEntry proc DriverObject:dword,RegPath:dword
pushad
mov eax,KeServiceDescriptorTable
mov ebx,1234
mov [eax+4],ebx;将ssdt表未用的ServiceCounterTable项改一下,本来是0的
popad
xor eax,eax
ret
DriverEntry endp
end start
但是当我驱动运行后用windbg查看还是0,也就是没改.这是怎么回事啊....?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)