Tesla.Angela 发表于 2012-2-4 01:45:49

WIN8 x64下也成功HOOK SSDT了

还是上传个BIN给大家玩玩吧。。。
不过如何过PG/DS还请自己解决。。。

图:保护进程名loaddrv.exe的进程不被结束。
这说明一个问题:WIN7 X64和WIN8 X64的SSDT地址算法没有发生变化!!!

WIN7 X64上的实现:http://www.m5home.com/bbs/thread-6266-1-1.html

watchsky 发表于 2012-2-4 15:00:41

貌似很多东西从vista以后就没怎么变

LittlePig 发表于 2012-2-8 09:16:26

win8的内核更新版本了么?还是6.X?

xmlpull 发表于 2012-2-9 17:33:22

{:soso_e121:}支持下。!

LittlePig 发表于 2012-2-9 19:13:39

整了个win8,看起来版本号是6.2,所以很多东西都应该和win7一样……

lgsnake 发表于 2012-2-10 15:39:47

先学习先

马大哈 发表于 2012-5-5 21:33:14

WIN8不知道现在好不好点了,之前好多MSMVP讲课时它都假死,于是大家一脸黑线.....

148030434 发表于 2013-1-15 15:26:39

dddddd   学习中~~~

kk1025 发表于 2013-4-7 20:41:33

值得學習!! 好東西

kk1025 发表于 2013-10-5 16:44:53

不過圖看起來不像是WIN 8 的

Tesla.Angela 发表于 2013-10-5 22:51:07

kk1025 发表于 2013-10-5 16:44 static/image/common/back.gif
不過圖看起來不像是WIN 8 的

这是WIN8 DP。

kk1025 发表于 2013-10-9 15:06:24

Tesla.Angela 发表于 2013-10-5 22:51 static/image/common/back.gif
这是WIN8 DP。

可以用在WIN 8.1嗎

bennywing 发表于 2013-10-15 13:04:03

这个是基础
页: [1]
查看完整版本: WIN8 x64下也成功HOOK SSDT了