win 64 SSDT HOOK

  以下内容参考黑客防线2012合订本第294页   其实没什么好说的,直接上代码: ssdt的结构,和win32差不多,但是要注意这里的指针类型不能用ULONG替代,如果要非要替代应该用ULONGLONG,原因就不说了. //SSDT的结构 typedef struct _SystemServiceDescriptorTable { PVOID ServiceTableBase;
相关文章
相关标签/搜索