Обнаружил интересную публикацию на тему Win32k.SYS system call table. Неплохим дополнением к таблице SSDT на
Metasplot Project послужит информация из блога одного польского реверсера я обнаружил там информацию по Win32k.SYS system call table заполненную аж до семерки (NT/2000/XP/2003/Vista/2008/7). Ну не буду томить собственно вот оно
счастье.
Комментариев нет:
Отправить комментарий