wrk源码工具,是潘爱民老师《windows内核原理与实现》一书中提到的工具,有几个工具只支持win 2003..小编表示蛋疼……
关于SDTViewer的说明
SDTViewer访问系统的服务描述符表(SDT)数组,并解析系统SDT中的系统服务项。如果能访问当前系统的内核模块符号信息,则还可以解析Windows子系统的服务描述符表。主要功能:
1. SDTViewer启动后,自动打开系统SDT和Windows子系统SDT。2. 以后用户可以通过点击"Service Descriptor Tables"视图中的表节点来打开新的SDT视图。
注意事项:
1. 由于SDTViewer需要加载驱动程序SDTDrv.sys,所以,运行SDTViewer需要加载和启动驱动程序的特权,建议在管理员帐户下运行。2. SDTViewer工具可以在Windows XP、Windows Server 2003、Windows Vista和Windows 7系统上运行,仅限于Intel x86机器。