
在高版本Windows中获取SSDT函数的实例完整项目
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本项目提供了一个完整的示例代码,在高版本Windows操作系统中实现获取SSDT(系统服务描述表)函数地址的方法。适合深入研究Windows内核机制的技术爱好者参考学习。
在Windows 10的高版本中,由于页表隔离补丁的存在,__readmsr(0xC0000082) 返回 KiSystemCall64Shadow,这使得无法直接搜索到 KeServiceDescriptorTable,导致以前获取 System Service Descriptor Table 的方法失效。
全部评论 (0)
还没有任何评论哟~


