• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉(zhuǎn),開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            一些概念

            Posted on 2009-10-17 11:38 S.l.e!ep.¢% 閱讀(172) 評論(0)  編輯 收藏 引用 所屬分類: Windows WDM
            IDT(Interrupt Descriptor Table)稱為中斷描述符表,具體用來做什么的,還不清楚。。
            GDT(Global Descriptor Table)稱為全局描述符表

            SSDT, 網(wǎng)上有兩種解釋 System Services Descriptor Table(系統(tǒng)服務(wù)描述表)? 和 System Service dispatch Table(系統(tǒng)服務(wù)調(diào)度表)
            SSDT的全稱是System Services Descriptor Table,系統(tǒng)服務(wù)描述符表。這個表就是一個把ring3的Win32 API和ring0的內(nèi)核API聯(lián)系起來。SSDT并不僅僅只包含一個龐大的地址索引表,它還包含著一些其它有用的信息,諸如地址索引的基地址、服務(wù)函數(shù)個數(shù)等。
              通過修改此表的函數(shù)地址可以對常用windows函數(shù)及API進行hook,從而實現(xiàn)對一些關(guān)心的系統(tǒng)動作進行過濾、監(jiān)控的目的。一些HIPS、防毒軟件、系統(tǒng)監(jiān)控、注冊表監(jiān)控軟件往往會采用此接口來實現(xiàn)自己的監(jiān)控模塊,
              目前極個別病毒確實會采用這種方法來保護自己或者破壞防毒軟件,但在這種病毒進入系統(tǒng)前如果防毒軟件能夠識別并清除它將沒有機會發(fā)作.

            久久精品九九亚洲精品| 人人狠狠综合久久88成人| 久久久国产精品网站| 亚洲伊人久久大香线蕉苏妲己| 九九久久精品国产| 模特私拍国产精品久久| 欧美黑人激情性久久| 精品久久久久久亚洲| 尹人香蕉久久99天天拍| 国产午夜福利精品久久2021 | 久久中文字幕人妻熟av女| 影音先锋女人AV鲁色资源网久久 | 亚洲欧美日韩久久精品| 99精品久久精品一区二区| 青青草国产精品久久| 精品久久久无码人妻中文字幕| 久久香蕉综合色一综合色88| 久久婷婷是五月综合色狠狠| 亚洲午夜精品久久久久久人妖| 久久精品国产男包| 久久se精品一区二区影院 | 亚洲中文字幕无码久久综合网| 国产精品久久永久免费| 亚洲国产精品无码久久98| 久久久久18| 久久精品国产99久久久香蕉| 精品久久无码中文字幕| 97久久婷婷五月综合色d啪蜜芽| 国产高潮国产高潮久久久91| 国内精品九九久久久精品| 久久久久亚洲精品天堂| 久久久久久久97| 天天影视色香欲综合久久| 久久综合色区| 亚洲&#228;v永久无码精品天堂久久 | 久久夜色精品国产网站| 国色天香久久久久久久小说| 久久精品亚洲AV久久久无码| 国产精品美女久久福利网站| 久久福利资源国产精品999| 亚洲国产成人精品久久久国产成人一区二区三区综 |