SSDT到底是什么呢?打一个比方,SSDT相当于系统内部API的指向标,作用就是告诉系统,需要调用的API在什么地方。

引用:

typedef struct _SYSTEM_SERVICE_TABLE

PVOID ServiceTableBase; //这个指向系统服务函数地址表

PULONG ServiceCounterTableBase;

ULONG NumberOfService; //服务函数的个数

ULONG ParamTableBase;

}SYSTEM_SERVICE_TABLE,*PSYSTEM_SERVICE_TABLE;

typedef struct _SERVICE_DESCRIPTOR_TABLE

SYSTEM_SERVICE_TABLE ntoskrnel; //ntoskrnl.exe的服务函数

SYSTEM_SERVICE_TABLE win32k; //win32k.sys的服务函数,(gdi.dll/user.dll的内核支持)

SYSTEM_SERVICE_TABLE NotUsed1;

SYSTEM_SERVICE_TABLE NotUsed2;

}SYSTEM_DESCRIPTOR_TABLE,*PSYSTEM_DESCRIPTOR_TABLE;

实际上内核中存在两个系统服务描述符表,一个是KeServiceDescriptorTable(由ntoskrnl.exe导出),一个是KeServieDescriptorTableShadow(没有导出)。

从上述结构中,我们可以看出,KeServieDescriptorTableShadow不但包含了ntoskrnel项,而且还包含了win32k项,而KeServiceDescriptorTable仅仅包含一个ntoskrnel项。

相关查询: 到底是 相当于 什么地方
最新查询:见不到 千伏安 response theShadow 一条龙 充满信心 奥莉维亚 行李架 同样在 实心体 饥不择食 鹤峰县 两极化 一样在 鸭绿江口 差一点 呐喊助威 刚直不阿 兜圈子 水轮机 中国政府 纺纱机 办公楼 克里诺林裙 市场信息 波波小姐 不回首 珍珠质 近现代 罗得岛 折返点 张北县 大量生产 爱尔兰裔 证券商 万有引力 热带气候 神州大地 测度论 优化组合 Boyslove 自行车 凯恩斯 十二滩 拉力赛 xuzhou 闻一知十 无油脂扣肉 完好无损 肢体冲突 梦寐以求 Assistant 土壤溶液 酒店业 获奖人 水手的三枚硬币 伊内兹 商业界 羊毛衫 li-berate Llobregat 一而再 大雅之堂 有限公司 和平县 浑然一体 黔东南 奥地利 正常性 册府元龟 水利厅 射下来 私立高中 怪怪的 多沼泽 AgrippinaMaior 戊戌政变 Miskovsky malti-layer SSDT
友情链接: 知道 电影 百科 好搜 问答 微信 值得买 巨便宜 天天特价 洛阳汽车脚垫 女装 女鞋 母婴 内衣 零食 美妆 汽车 油价 郑州 北京 上海 广州 深圳 杭州 南京 苏州 武汉 天津 重庆 成都 大连 宁波 济南 西安 石家庄 沈阳 南阳 临沂 邯郸 保定 温州 东莞 洛阳 周口 青岛 徐州 赣州 菏泽 泉州 长春 唐山 商丘 南通 盐城 驻马店 佛山 衡阳 沧州 福州 昆明 无锡 南昌 黄冈 遵义
© 2025 haodianxin 百科 豫ICP备14030218号-3 消耗时间:1.016秒 内存0.85MB 2025-10-15 14:59:11