win 64 Shadow ssdt hook

以下參考黑客防線2012合訂本 339頁  //下午調代碼 搞了這個一天,總是藍屏,不斷檢查代碼,後來發現了很怪的現象. 自己寫的代碼不能讀取shadow ssdt的偏移內容,但是通過和調試作者的代碼輸出發現地址確實是一模一樣的,但是自己的讀不出來,而作者的能 讀出來,當直接使用windbg調試時也讀不出來. 後來將作者的代碼完全複製過來,發現能讀取了, ,但是又找不到原因, 只能等以後再看看了.
相關文章
相關標籤/搜索