利用符号表解析SSDT和ShadowSSDT易语言源码因为有读取内核函数地址的需求,之前那个程序兼容性太糟糕,所以重做了这个程序。
程序利用符号表解析SSDT和ShadowSSDT。
第一次运行时程序会自动下载“ntkrnlmp.pdb”和“win32k.pdb”两个符号表,符号表保存在目录“SymbolFile”中,第二次启动不需要重新下载。
当前只支持x64。

发表回复

后才能评论