rootkit基礎(2)

一、系統調用表 系統調用表又稱系統服務表或者服務描述符表,是Windows 內核在進行各種系統操作時所需的一個函數指針表。也就是說,這個表中存放的是提供系統服務的各種函數的地址。當然,該表所指向的都是系統自身的一些函數, 但是,如果我們對它做了手腳後,就可以讓它指向我們自己的函數。這正是本文要講解的重點。 讀者一定要注意,修改系統調用表及替換內核函數時,會對系統全局產生影響,稍有不慎就會導致系統崩
相關文章
相關標籤/搜索