设置内核符号表
前面填微软公共符号服务器,
后面用分号隔开填写本地调试驱动程序编译生成的 .pdb 所在的目录
srvD:\symbolshttps://msdl.microsoft.com/download/symbols
DownstreamStore 必须在本地计算机或网络上指定一个将要用于缓存符号的目录
暂停后会下载符号表
显示符号表
由SSDT索引号获取当前地址
dd poi[KeServiceDescriptorTable]
只显示一个
dd poi[KeServiceDescriptorTable] l 1
dd poi[KeServiceDescriptorTable]+0n122*4 l 1
*4 是四字节意思