HOOK ntopenprocess

先來講一下我對SSDT的體會把  api 我感受SSDT 就是一張表  這個表裏面 有不少數組  而後 算是 內核層的 導入表只不過 他是整個操做系統的導入表 數組 而後裏面有不少數組  而後當咱們 調用 api的時候  應用層的api 會通過封裝 可能會多傳出一些  參數 好比 那張表  表的 地址 那個數組  而後 進去調用就行了 ui 聽羣裏的大佬說   x86 的ssdt 好像是固定的 
相關文章
相關標籤/搜索