hook

#define SYSTEMSERVICE(_function) \ KeServiceDescriptorTable.ServiceTableBase[ \   *(PULONG)((PUCHAR)_function+1)] //1.加載/ 解除SSDT掛鉤系統服務函數ZwXXX NTSTATUS mySSDTHook(IN BOOLEAN bAdd) { If(bAdd)//開始掛鉤
相關文章
相關標籤/搜索