会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
伤痕累累的笨蛋
博客园
首页
新随笔
联系
订阅
管理
2021年8月4日
Win10X64 获取SSDT、Shadow SSDT和SSDT内核函数地址, SSDT HOOK--Windows内核学习记录
摘要: 编译环境Windows10 X64 首先通过 msr = (PUCHAR)__readmsr(0xC0000082);获取内核函数入口地址, msr在开启内核隔离模式下获取到的是KiSystemCall64Shadow函数地址,在未开启内核隔离模式下获取到的是KiSystemCall64函数地址 通
阅读全文
posted @ 2021-08-04 16:02 伤痕累累的笨蛋
阅读(2846)
评论(0)
推荐(0)
编辑
公告