GetNtosBaseAndPath (NtosPath, NtosBase)
NtosPath = 子文本替换 (NtosPath, “temRoot”, “C:\Windows”, 1, 1, 真)
透明标签.标题 = “SSDT表:0x” + 进制_十到十六 (GetKeServiceDescriptorTable ())
.计次循环首 (401, i)
超级列表框.插入表项 (, 到文本 (i - 1), , , , )
超级列表框.置标题 (i - 1, 2, “0x” + 进制_十到十六 (GetSSDTFunctionAddress (i - 1)))
超级列表框.置标题 (i - 1, 3, “0x” + 进制_十到十六 (GetSSDTFunctionAddress (i - 1)))
超级列表框.置标题 (i - 1, 4, “×”)
超级列表框.置标题 (i - 1, 5, NtosPath)
.计次循环尾 ()
GetNtosName ()
实在没时间去修了 驱动没啥问题 反复测试没蓝屏 (驱动已签名)
其他的问题后期在看着弄吧 提示驱动获取的ssdt地址是没问题的
原始地址是要从ntoskrnl.exe获取 (驱动源码不开源)
上一篇 Windows网吧维护管理工具