-
-
[讨论]不改CR0和MDL也可以改写SSDT
-
发表于:
2009-8-27 14:39
5672
-
ServiceTable = KeServiceDescriptorTable;
RealZwQuerySystemInformation = SYSCALL(ZwQuerySystemInformation);
SYSCALL(ZwQuerySystemInformation) = (PVOID)HookZwQuerySystemInformation;
我没有改CR0..也没有改MDL...
但同样钩住了ZwQuerySystemInformation.........
看大牛们的代码里都改写了MDL或者CR0...
我只想知道为什么不改写这2个..也同样可以改写SSDT呢?
[课程]Linux pwn 探索篇!