HOOK ntopenprocess

先来讲一下我对SSDT的体会把  api 我感受SSDT 就是一张表  这个表里面 有不少数组  而后 算是 内核层的 导入表只不过 他是整个操做系统的导入表 数组 而后里面有不少数组  而后当咱们 调用 api的时候  应用层的api 会通过封装 可能会多传出一些  参数 好比 那张表  表的 地址 那个数组  而后 进去调用就行了 ui 听群里的大佬说   x86 的ssdt 好像是固定的 
相关文章
相关标签/搜索