Я немного почитал и обнаружил, что перехватчики SSDT с использованием драйверов в системах Windows 7 x64 сложнее, намеренно из-за Patch Guard/подписи драйверов, в то время как в системах x32 этого не происходит.
Итак, есть ли другая альтернатива для систем x64? Я имею в виду, есть ли другой способ, которым я мог бы добиться того же результата? (глобальный хук ntdll API)