SSDT(System Services Descriptor Table)系统服务描述符表
来源:互联网 发布:淘宝的雪肌精是真的吗 编辑:程序博客网 时间:2024/06/05 08:24
SSDT(System Services Descriptor Table),系统服务描述符表。这个表就是一个把ring3的Win32 API和ring0的内核API联系起来。SSDT并不仅仅只包含一个庞大的地址索引表,它还包含着一些其它有用的信息,诸如地址索引的基地址、服务函数个数等。
目录
简介
通过修改此表的函数地址可以对常用windows函数及API进行hook,从而实现对一些关心的系统动作进行过滤、监控的目的。一些HIPS、防毒软件、系统监控、注册表监控软件往往会采用此接口来实现自己的监控模块, 目前极个别病毒确实会采用这种方法来保护自己或者破坏防毒软件,但在这种病毒进入系统前如果防毒软件能够识别并清除它将没有机会发作. SSDT到底是什么呢?打一个比方,SSDT相当于系统内部API的指向标,作用就是告诉系统,需要调用的API在什么地方。- SSDT(System Services Descriptor Table)系统服务描述符表
- 描述符表(descriptor table) 学习总结
- 段描述表Descriptor Table
- GDT(Global Descriptor Table)全局描述符表
- GDT(Global Descriptor Table)全局描述符表
- IDT系列:(一)初探IDT,Interrupt Descriptor Table,中断描述符表
- IDT系列:(一)初探IDT,Interrupt Descriptor Table,中断描述符表
- IDT系列:(一)初探IDT,Interrupt Descriptor Table,中断描述符表
- IDT系列:(一)初探IDT,Interrupt Descriptor Table,中断描述符表
- IDT系列:(一)初探IDT,Interrupt Descriptor Table,中断描述符表
- windows 服务描述表 SSDT&Shadow SSDT Call List
- 使用WinDbg获取SSDT 系统服务描述表的函数服务号(索引)
- System Service Dispatch Table(SSDT)
- iOS系统声音服务(System Sound Services)
- 系统服务描述符表
- 驱动编程-ssdt hook--系统服务表
- Python描述符(descriptor)解密
- Python描述符(descriptor)解密
- ACM学英语(一)
- Div 自适应屏幕大小
- 格式模版保存在文件XXX中
- vnc连接xen虚拟机
- C#程序:如何创建xml文件以及xml文件的增、删、改、查
- SSDT(System Services Descriptor Table)系统服务描述符表
- android定制桌面
- DOM解析Xml实例
- JS的Document属性和方法
- AS3常用编程小方法——保存文件到当前程序目录
- xml外部DTD及引用方法
- python-十分钟入门
- Oracle 中 %ROWTYPE:
- 三分法(Ternary Search)求解凸(凹)函数的极值问题<方法篇>