• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉(zhuǎn),開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            一些概念

            Posted on 2009-10-17 11:38 S.l.e!ep.¢% 閱讀(172) 評論(0)  編輯 收藏 引用 所屬分類: Windows WDM
            IDT(Interrupt Descriptor Table)稱為中斷描述符表,具體用來做什么的,還不清楚。。
            GDT(Global Descriptor Table)稱為全局描述符表

            SSDT, 網(wǎng)上有兩種解釋 System Services Descriptor Table(系統(tǒng)服務(wù)描述表)? 和 System Service dispatch Table(系統(tǒng)服務(wù)調(diào)度表)
            SSDT的全稱是System Services Descriptor Table,系統(tǒng)服務(wù)描述符表。這個表就是一個把ring3的Win32 API和ring0的內(nèi)核API聯(lián)系起來。SSDT并不僅僅只包含一個龐大的地址索引表,它還包含著一些其它有用的信息,諸如地址索引的基地址、服務(wù)函數(shù)個數(shù)等。
              通過修改此表的函數(shù)地址可以對常用windows函數(shù)及API進行hook,從而實現(xiàn)對一些關(guān)心的系統(tǒng)動作進行過濾、監(jiān)控的目的。一些HIPS、防毒軟件、系統(tǒng)監(jiān)控、注冊表監(jiān)控軟件往往會采用此接口來實現(xiàn)自己的監(jiān)控模塊,
              目前極個別病毒確實會采用這種方法來保護自己或者破壞防毒軟件,但在這種病毒進入系統(tǒng)前如果防毒軟件能夠識別并清除它將沒有機會發(fā)作.

            久久久不卡国产精品一区二区| 无码精品久久久天天影视 | 国产精品久久久亚洲| 亚洲国产二区三区久久| 亚洲国产成人久久综合区| 中文字幕人妻色偷偷久久| 99久久免费国产精品| 97久久国产露脸精品国产| 狠狠色伊人久久精品综合网| 久久AV无码精品人妻糸列| 国内精品欧美久久精品| 丰满少妇人妻久久久久久| 7777精品伊人久久久大香线蕉| 久久综合九色综合精品| 国产成人无码精品久久久性色| 国产精品免费久久久久久久久| 中文字幕日本人妻久久久免费| 久久久久久久久久久免费精品| 精品永久久福利一区二区 | 久久亚洲精品中文字幕| 久久精品无码一区二区三区日韩| av色综合久久天堂av色综合在| 久久久久久亚洲精品无码| 国产精品久久久久久久久免费| 国产欧美久久久精品影院| 国产综合成人久久大片91| 久久综合丁香激情久久| 久久精品www人人爽人人| 色88久久久久高潮综合影院| 久久精品国产亚洲AV久| 久久久久这里只有精品| 精品一久久香蕉国产线看播放| 色综合久久88色综合天天| 99热成人精品热久久669| 久久久久亚洲av成人网人人软件 | 激情久久久久久久久久| 久久亚洲精品中文字幕三区| 97久久香蕉国产线看观看| 中文无码久久精品| 久久精品人人做人人爽97| 丰满少妇人妻久久久久久|