5.API的調用過程(SSDT)

SSDT的全稱是System Services Descriptor Table,系統服務描述符表 他是在ntoskrnl.exe中導出的函數 kd> dd KeServiceDescriptorTable (SSDT) 導出的聲明一下就可以使用了 kd> dd KeServiceDescriptorTableShadow (SSDT Shadow) 未導出需要用其他的方式來查找 kd> dd
相關文章
相關標籤/搜索