标签:目录 com ase dll bsp 地址 ssd 内核函数 函数
首先恢复
系统回调
SSDT
Shadow SSDT
其他一些内核函数 也就是 内核钩子
Object钩子
系统中断表(IDT)
_EPROCESS 里的DirBase目录(物理地址)
双机调试
除过一些调试变量
kcom.dll的变量
hal.dll的变量
过游戏保护回忆
原文地址:http://www.cnblogs.com/kuangke/p/7161660.html