看流星社区

 找回密码
 注册账号
查看: 4325|回复: 10

什么是SSDT?

[复制链接]

该用户从未签到

发表于 2011-8-7 15:05:50 | 显示全部楼层 |阅读模式
SSDT的全称是System Services Descriptor Table,系统服务描述符表。这个表就是一个把ring3的Win32 A
PI和ring0的内核API联系起来。SSDT并不仅仅只包含一个庞大的地址索引表,它还包含着一些其它有用的信息,
诸如地址索引的基地址、服务函数个数等。

          通过修改此表的函数地址可以对常用windows函数及API进行hook,从而实现对一些关心的系统动作进行过
滤、监控的目的。一些HIPS、防毒软件、系统监控、注册表监控软件往往会采用此接口来实现自己的监控模
块,

          目前极个别病毒确实会采用这种方法来保护自己或者破坏防毒软件,但在这种病毒进入系统前如果防毒软件
能够识别并清除它将没有机会发作.

          什么是SSDT?较为正式一些的诠释是System Service Descriptor Table(系统服务描述符表)

          那么到底这个描述表是用来干什么的?他在内存中是如何组织的呢?
游客,如果您要查看本帖隐藏内容请回复

该用户从未签到

发表于 2011-9-28 00:26:19 | 显示全部楼层
回复 1# akg1147


    asdasdasdasd

该用户从未签到

发表于 2011-10-4 13:25:15 | 显示全部楼层
学习学些学些~

该用户从未签到

发表于 2011-12-12 01:51:39 | 显示全部楼层
小烦内存搜索器

该用户从未签到

发表于 2013-5-8 16:46:39 | 显示全部楼层
撒旦风格的时光哥哥

该用户从未签到

发表于 2013-5-10 23:08:21 | 显示全部楼层
撒旦风格的时光哥哥

该用户从未签到

发表于 2014-7-20 08:19:09 | 显示全部楼层
打算范德萨

该用户从未签到

发表于 2014-7-22 07:31:18 | 显示全部楼层
谢谢分享!!!!!!!!!!!!!!!!!!!!!!

该用户从未签到

发表于 2019-3-28 16:11:07 | 显示全部楼层
支持楼主,支持看流星社区,以后我会经常来!

该用户从未签到

发表于 2019-3-28 16:58:13 | 显示全部楼层
支持楼主,支持看流星社区,以后我会经常来!
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-20 02:08

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表