5.API的调用过程(SSDT)

SSDT的全称是System Services Descriptor Table,系统服务描述符表 他是在ntoskrnl.exe中导出的函数 kd> dd KeServiceDescriptorTable (SSDT) 导出的声明一下就可以使用了 kd> dd KeServiceDescriptorTableShadow (SSDT Shadow) 未导出需要用其他的方式来查找 kd> dd
相关文章
相关标签/搜索