ssdt与shadowssdt区别

(ring3)            (NtOpenProcess)      ssdt层                  实现 OpenProcess->ntdll!ZwOpenProcess->ntos!ZwOpenProcess->ntos!NtOpenProcess (内核中有2套函数 ,zw,nt,nt才是真正的执行函数,zw只是一个过渡函数,可用ida察看ntoskrnl.exe得知
相关文章
相关标签/搜索