下你所需,载你所想!
汇集开发技术源码资料

驱动支持64位全系统获取SSDT地址工具源码

:15.253KB :1 :2019-12-03 08:09:16

部分简介

GetNtosBaseAndPath (NtosPath, NtosBase)
NtosPath = 子文本替换 (NtosPath, “temRoot”, “C:\Windows”, 1, 1, 真)
透明标签.标题 = “SSDT表:0x” + 进制_十到十六 (GetKeServiceDescriptorTable ())
.计次循环首 (401, i)
    超级列表框.插入表项 (, 到文本 (i - 1), , , , )
    超级列表框.置标题 (i - 1, 2, “0x” + 进制_十到十六 (GetSSDTFunctionAddress (i - 1)))
    超级列表框.置标题 (i - 1, 3, “0x” + 进制_十到十六 (GetSSDTFunctionAddress (i - 1)))
    超级列表框.置标题 (i - 1, 4, “×”)
    超级列表框.置标题 (i - 1, 5, NtosPath)
.计次循环尾 ()
GetNtosName ()
易源码是有bug的  win7 获取真实的地址可以没啥问题  win10的就有问题
实在没时间去修了  驱动没啥问题 反复测试没蓝屏 (驱动已签名)

其他的问题后期在看着弄吧   提示驱动获取的ssdt地址是没问题的
原始地址是要从ntoskrnl.exe获取 (驱动源码不开源)

驱动支持64位全系统获取SSDT地址工具源码

热门推荐

相关文章