从Windows 2000开始,在NT家族的SSDT中多出了一个不怎么起眼的API。论调用频度,它不及绝大多数“同行”:论被关注度,也远远不及同属调试函数的NtDebug Active Process。然而它在2006年开始被关注后,某些功能竟然还被微软报为”漏...从Windows 2000开始,在NT家族的SSDT中多出了一个不怎么起眼的API。论调用频度,它不及绝大多数“同行”:论被关注度,也远远不及同属调试函数的NtDebug Active Process。然而它在2006年开始被关注后,某些功能竟然还被微软报为”漏洞”,并在Windows 2003 SPO以后的操作系统中被废除了。它就是本文的主角NtSystemDebugControl。展开更多