对于X64 驱动 SSDT hook不能超过4GB的原因?

fffff80000ba1000 fffff80000bcb000 kdbazis (deferred)
fffff80003e17000 fffff800043f4000 nt (pdb symbols) c:\symbols\ntkrnlmp.pdb\F8E2A8B5C9B74BF4A6E4A48F180099942\ntkrnlmp.pdb
fffff800043f4000 fffff8000443d000 hal (deferred)
fffff88000c00000 fffff88000c5c000 volmgrx (deferred)
ntos内核模块,地址开头fffff80000ba1000, 我自己加载了一个驱动, fffff880030df000 fffff88003177000 srv (deferred) fffff88003177000 fffff8800317d000 SYS_FILE_NAME (deferred) 地址开头fffff88003177000 ,880,800很明显相差超过4GB空间,所以
SSDT hook里面的地址偏移再怎么跳转页跳转不到我们的驱动里面。
而并非所以的驱动内核占用虚拟空间4GB,胡扯

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值