编写驱动Hook SSDT查找函数偏移要hook SSDT中的函数,就必须先找到这个函数在SSDT表中的偏移才能修改这个偏移上的地址
随意打开一个程序,下个API调用时候的断点,这里下writeFile的断点
F8调试指导出现调用ntdl
2022-05-14