SSDT(System Services Descriptor Table),系统服务描述符表。这个表就是一个把ring3的Win32 API和ring0的内核API联系起来。SSDT并不仅仅只包含一个庞大的地址索引表,它还包含着一些其它有用的信息,诸如地址索引的基地址、服务函数个数等。
目录
SSDT(系统服务描述符表)作为联系ring3的Win32API和ring0的内核API的重要桥梁,在Windows系统中扮演着核心角色。通过修改SSDT中的函数地址可以实现对常用Windows函数及API的Hook,进而达到对系统行为进行过滤和监控的目的。许多HIPS、防毒软件等利用这一特性来增强系统的安全性。
SSDT(System Services Descriptor Table),系统服务描述符表。这个表就是一个把ring3的Win32 API和ring0的内核API联系起来。SSDT并不仅仅只包含一个庞大的地址索引表,它还包含着一些其它有用的信息,诸如地址索引的基地址、服务函数个数等。
目录
1031

被折叠的 条评论
为什么被折叠?