[pso] KeServiceDescriptorTable
Stefan Guna
pso@cursuri.cs.pub.ro
Fri, 18 Mar 2005 18:05:28 +0200
Nu reusesc sa interceptez apelurile de sistem. Am urmat indicatiile din
cursul 2.
Sistemul crapa la linia:
KeServiceDescriptorTable[syscall_table].st[syscall_index] =
interceptor;
Valorile sunt:
syscall_table = 0x00
syscall_index = 0x78
Am citit pe internet cum ca in Windows XP aceste tabele ar fi readonly. Asa
este?
Trebuie sa ma folosesc de altceva in afara de scheletul functiilor intercept
si interceptor?