64位全系统获取SSDT地址软件

易语言 2020-03-02 23:53:28

64位全系统获取SSDT地址软件

GetNtosBaseAndPath (NtosPath, NtosBase)
NtosPath = 子文本替换 (NtosPath, “temRoot”, “C:\Windows”, 1, 1, 真)
透明标签.标题 = “SSDT表:0x” + 进制_十到十六 (GetKeServiceDescriptorTable ())
.计次循环首 (401, i)
超级列表框.插入表项 (, 到文本 (i - 1), , , , )
超级列表框.置标题 (i - 1, 2, “0x” + 进制_十到十六 (GetSSDTFunctionAddress (i - 1)))
超级列表框.置标题 (i - 1, 3, “0x” + 进制_十到十六 (GetSSDTFunctionAddress (i - 1)))
超级列表框.置标题 (i - 1, 4, “×”)
超级列表框.置标题 (i - 1, 5, NtosPath)
.计次循环尾 ()
GetNtosName ()

实在没时间去修了 驱动没啥问题 反复测试没蓝屏 (驱动已签名)

其他的问题后期在看着弄吧 提示驱动获取的ssdt地址是没问题的

原始地址是要从ntoskrnl.exe获取 (驱动源码不开源)