高版本Windows下SSDT函数获取例子完整工程
在Windows10 高版本中 ,因为页表隔离补丁(?),__readmsr(0xC0000082) 返回KiSystemCall64Shadow,这玩意无法直接搜索到 KeServiceDescriptorTable,以前获取SystemServiceDescriptorTable的方法失效。
用户评论
推荐下载
-
VC SSDT保护进程
分为2部分: 1,驱动文件远代码; 2,界面层调用.
33 2019-03-28 -
SSDT恢复工具
SSDT恢复工具
19 2019-07-15 -
SSDT恢复工具...
WDK7600.16385.0写的驱动
30 2019-05-05 -
SSDT Hook实现操作
实现了对注册表读写,与应用层进行规则交互,实现对应用程序的保护,隐藏,禁止打开基本操作
32 2018-12-09 -
SSDT Hook驱动代码
SSDT Hook驱动代码,初级代码,适合人群为初级windows驱动程序员
37 2018-12-18 -
SSDT GPRW.aml
0D/6D 补丁 概述_PRW 定义了一个部件的唤醒方法。其 Return 2 个或者 2 个以上字节组成的数据包。有关 _PRW 详细的内容参见 ACPI 规范。 有这么一些部件,由于他们的 _PR
276 2020-12-30 -
SSDT安装文件
SSDTforVisualstudio2015
13 2020-05-12 -
SSDT详解加源码
SSDT详解,病毒防护方面的力作。http://www.titilima.cn/index.php?action=show&id=201原作者
48 2019-09-28 -
SSDT查看delphi源码
SSDT查看delphi源码无需加载驱动直接读取物理内存
23 2019-09-04 -
VB打造的SSDT
VB打造的SSDT用來觀察當前執行的所有進程可以用來修改其進程調用
19 2019-09-13
暂无评论