什么是系统服务描述符表

来源:百度知道 编辑:UC知道 时间:2024/07/08 01:54:57
系统服务描述符表,是起什么作用的,他位于系统的哪个文件中,他的主用功能是什么,有参考资料的请提供参考资料,谢谢!急!!!!!!

1、系统服务描述符表,即SSDT(System Services Descriptor Table),这个表就是一个把ring3的Win32 API和ring0的内核API联系起来。SSDT并不仅仅只包含一个庞大的地址索引表,它还包含着一些其它有用的信息,诸如地址索引的基地址、服务函数个数等。
2、系统服务描述符表的作用:通过修改此表的函数地址可以对常用windows函数及API进行hook,从而实现对一些关心的系统动作进行过滤、监控的目的。SSDT相当于系统内部API的指向标,作用就是告诉系统,需要调用的API在什么地方。一些HIPS、防毒软件、系统监控、注册表监控软件往往会采用此接口来实现自己的监控模块。

注册表,在BIOS里,里面有你系统的所有信息,还有你的用户信息.