我尝试在windows7 x64中使用WDK构建内核挂钩驱动程序。我使用了专业rookit书第3章的代码。但是我得到了2个错误
1. c:\chapter03ghost\src\hookmanager.obj : error LNK2001: unresolved external sym
bol __imp_KeServiceDescriptorTable
2. c:\chapter03ghost\src\objchk_win7_amd64\amd64\comint32.sys : error LNK1120: 1
unresolved externals
帮助我!
答案 0 :(得分:0)
微软决定,KeServiceDescriptorTable不再能够在x64模式下导入,并添加了PatchGuard技术来保护SSDT和Shadow SSDT。