在研究一段HOOK SSDT的代码中看到有这样一段宏: #define HOOK_SYSCALL(_Function, _Hook, _Orig ) \_Orig = (PVOID) InterlockedExchange( (PLONG) &MappedSystemCa... 全文

2008-12-29 12:38 来自版块 - windows 源码解读


返回顶部