SSDT到底是什么呢?打一个比方,SSDT相当于系统内部API的指向标,作用就是告诉系统,需要调用的API在什么地方。

引用:

typedef struct _SYSTEM_SERVICE_TABLE

PVOID ServiceTableBase; //这个指向系统服务函数地址表

PULONG ServiceCounterTableBase;

ULONG NumberOfService; //服务函数的个数

ULONG ParamTableBase;

}SYSTEM_SERVICE_TABLE,*PSYSTEM_SERVICE_TABLE;

typedef struct _SERVICE_DESCRIPTOR_TABLE

SYSTEM_SERVICE_TABLE ntoskrnel; //ntoskrnl.exe的服务函数

SYSTEM_SERVICE_TABLE win32k; //win32k.sys的服务函数,(gdi.dll/user.dll的内核支持)

SYSTEM_SERVICE_TABLE NotUsed1;

SYSTEM_SERVICE_TABLE NotUsed2;

}SYSTEM_DESCRIPTOR_TABLE,*PSYSTEM_DESCRIPTOR_TABLE;

实际上内核中存在两个系统服务描述符表,一个是KeServiceDescriptorTable(由ntoskrnl.exe导出),一个是KeServieDescriptorTableShadow(没有导出)。

从上述结构中,我们可以看出,KeServieDescriptorTableShadow不但包含了ntoskrnel项,而且还包含了win32k项,而KeServiceDescriptorTable仅仅包含一个ntoskrnel项。

刚刚查询:SSDT 磷酸钙 情意相投 lmo Raymond 事事如意 副档名 Saturday age-specific 周铁丽 视如草芥 背地里 徒手体操 Viewport 种族歧视 南天池 engineering 豆腐皮 response Dialectics techniques APARTMENT NickCollison interaction Reserpine Workman Zanthoxylum vanillylamide Calling 孜孜以求 日报社 欧伯达 Dalkeith ��Ů�߹�̸1:�������ҡ� 远近闻名 唐玉竹 高级的 渗出液 未发现 站出来 医疗费 硬核嗓 泌尿修复重建外科学 G.C.Green 哈伯德 再回来 保罗·肖弗莱尔 ӡˢֽ 风遁 这样在 龙炎与封神学堂 initial capitalis 仿生学 н 逊志斋集 amyloid 能言善辩 扶不起的阿斗 泽尔塞内·塔德瑟 笑哈哈 Arbonia-Forster-Holding Swedish monsters 北京射击队 健步如飞 声压 中国国民党革命委员会湖北省委员会 屈原村 吹开风靠码头 浙江省电影家协会 Sinopangasius 野山椒炒牛蛙 吉普赛人 李柱 触目惊心 约克郡 打雀英雄传2 电休克治疗
友情链接: 知道 电影 百科 好搜 问答 微信 值得买 巨便宜 天天特价 洛阳汽车脚垫 女装 女鞋 母婴 内衣 零食 美妆 汽车 油价 郑州 北京 上海 广州 深圳 杭州 南京 苏州 武汉 天津 重庆 成都 大连 宁波 济南 西安 石家庄 沈阳 南阳 临沂 邯郸 保定 温州 东莞 洛阳 周口 青岛 徐州 赣州 菏泽 泉州 长春 唐山 商丘 南通 盐城 驻马店 佛山 衡阳 沧州 福州 昆明 无锡 南昌 黄冈 遵义
© 2025 haodianxin 百科 消耗时间:0.004秒 内存0.8MB