SSDT的全称是System Services Descriptor Table,系统服务描述符表
他是在ntoskrnl.exe中导出的函数
kd> dd KeServiceDescriptorTable (SSDT)
导出的声明一下就可以使用了
kd> dd KeServiceDescriptorTableShadow (SSDT Shadow)
未导出需要用其他的方式来查找
kd> dd KeServiceDescriptorTable
80553fa0 80502b8c 00000000 0000011c 80503000
80553fb0 00000000 00000000 00000000 00000000
80553fc0 00000000