| 10 | #include "ClipboardHelper.h" |
| 11 | |
| 12 | CSSDTHookTable::CSSDTHookTable(BarInfo& bars, TableInfo& table) |
| 13 | :CTable(bars, table) { |
| 14 | SetTableWindowInfo(bars.nbar); |
| 15 | _kernelBase = Helpers::GetKernelBase(); |
| 16 | std::string name = Helpers::GetNtosFileName(); |
| 17 | std::wstring osFileName = RegHelpers::GetSystemDir(); |
| 18 | osFileName = osFileName + L"\\" + Helpers::StringToWstring(name); |
| 19 | _fileMapVA = ::LoadLibraryEx(osFileName.c_str(), NULL, DONT_RESOLVE_DLL_REFERENCES); |
| 20 | |
| 21 | _KiServiceTable = (PULONG)SymbolHelper::GetKernelSymbolAddressFromName("KiServiceTable"); |
| 22 | PULONG address = (PULONG)SymbolHelper::GetKernelSymbolAddressFromName("KeServiceDescriptorTableShadow"); |
| 23 | // KiServiceLimit |
| 24 | _limit = DriverHelper::GetServiceLimit(&address); |
| 25 | DriverHelper::InitNtServiceTable(&address); |
| 26 | |
| 27 | PEParser parser(osFileName.c_str()); |
| 28 | _imageBase = parser.GetImageBase(); |
| 29 | |
| 30 | |
| 31 | } |
| 32 | |
| 33 | LRESULT CSSDTHookTable::OnCreate(UINT uMsg, WPARAM wParam, LPARAM lParam, BOOL& /*bHandled*/) { |
| 34 | GetSSDTEntry(); |
nothing calls this directly
no test coverage detected