MCPcopy Create free account
hub / github.com/BeneficialCode/WinArk / CSSDTHookTable

Method CSSDTHookTable

WinArk/SSDTHookTable.cpp:12–31  ·  view source on GitHub ↗

Source from the content-addressed store, hash-verified

10#include "ClipboardHelper.h"
11
12CSSDTHookTable::CSSDTHookTable(BarInfo& bars, TableInfo& table)
13 :CTable(bars, table) {
14 SetTableWindowInfo(bars.nbar);
15 _kernelBase = Helpers::GetKernelBase();
16 std::string name = Helpers::GetNtosFileName();
17 std::wstring osFileName = RegHelpers::GetSystemDir();
18 osFileName = osFileName + L"\\" + Helpers::StringToWstring(name);
19 _fileMapVA = ::LoadLibraryEx(osFileName.c_str(), NULL, DONT_RESOLVE_DLL_REFERENCES);
20
21 _KiServiceTable = (PULONG)SymbolHelper::GetKernelSymbolAddressFromName("KiServiceTable");
22 PULONG address = (PULONG)SymbolHelper::GetKernelSymbolAddressFromName("KeServiceDescriptorTableShadow");
23 // KiServiceLimit
24 _limit = DriverHelper::GetServiceLimit(&address);
25 DriverHelper::InitNtServiceTable(&address);
26
27 PEParser parser(osFileName.c_str());
28 _imageBase = parser.GetImageBase();
29
30
31}
32
33LRESULT CSSDTHookTable::OnCreate(UINT uMsg, WPARAM wParam, LPARAM lParam, BOOL& /*bHandled*/) {
34 GetSSDTEntry();

Callers

nothing calls this directly

Calls 1

GetImageBaseMethod · 0.80

Tested by

no test coverage detected