简单 SSDT HOOK 框架的实现 实现了一个简单的SSDT HOOK框架,提供 HOOK和UNHOOK接口用于挂钩自己的挂钩函数 使用说明 Ssdt文件夹中是源代码,ssdt.sys是构建的驱动程序,首先使用instdrv装载ssdt.sys驱动,然后打开debugview即可看见输出打印的信息。 测试环境:windows xp sp3 具体说明 请参考 docx文档