wrk源碼工具,是潘愛民老師《windows內(nèi)核原理與實(shí)現(xiàn)》一書中提到的工具,有幾個(gè)工具只支持win 2003..小編表示蛋疼……
關(guān)于SDTViewer的說明
SDTViewer訪問系統(tǒng)的服務(wù)描述符表(SDT)數(shù)組,并解析系統(tǒng)SDT中的系統(tǒng)服務(wù)項(xiàng)。如果能訪問當(dāng)前系統(tǒng)的內(nèi)核模塊符號(hào)信息,則還可以解析Windows子系統(tǒng)的服務(wù)描述符表。主要功能:
1. SDTViewer啟動(dòng)后,自動(dòng)打開系統(tǒng)SDT和Windows子系統(tǒng)SDT。2. 以后用戶可以通過點(diǎn)擊"Service Descriptor Tables"視圖中的表節(jié)點(diǎn)來打開新的SDT視圖。
注意事項(xiàng):
1. 由于SDTViewer需要加載驅(qū)動(dòng)程序SDTDrv.sys,所以,運(yùn)行SDTViewer需要加載和啟動(dòng)驅(qū)動(dòng)程序的特權(quán),建議在管理員帳戶下運(yùn)行。2. SDTViewer工具可以在Windows XP、Windows Server 2003、Windows Vista和Windows 7系統(tǒng)上運(yùn)行,僅限于Intel x86機(jī)器。