我的驱动要访问注册表:MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows当驱动一方式2加载时能访问该键,当我以0,1的方式时却不能访问请问大家有没有办法让我的驱动以0,或1的方式时也能访问该键呢?
回复(10) 2007-01-15 17:00 来自版块 - 内核编程
表情
driver12345谢谢大家的关注! 启动的太早也不爽 不过问题基本能解决了(2007-01-22 10:00)
rayyang2000引用第8楼WQXNETQIQI于2007-01-19 18:48发表的“”: 直接用SystemRoot不就可以了 。。。偶不叫WQ BOOT START驱动,在开始的时候SystemRoot不可用。(2007-01-22 06:25)
WQXNETQIQI直接用SystemRoot不就可以了 。。。偶不叫WQ (2007-01-19 16:48)
driver12345用WQ的方法测试效果还行, 还有一个问题就是在驱动中我整样知道系统是安装在哪个盘上的 我的驱动是以0或者1的方式加载,这个时候不能访问systemroot那个注册表键 当我检测到userinit.exe以后又有些太晚了 大家有好的方法吗,能有相关的底层函数就好了(2007-01-19 16:01)
driver12345谢谢几位的回复 不是做流氓啊 是个安全方面的应用 我明白WQ...老兄的意思(2007-01-18 14:32)
WQXNETQIQI支持RAW HIVE (2007-01-17 09:50)
killvxk搞RAW HIVE吧~做出来了别忘了给个好用的代码让大家生活——我被hive拌了很久了~(2007-01-17 09:22)
WQXNETQIQI检测userinit就是个好办法呀 不过你要写流氓么,这个技术很落后啦 自己反一下MY123之类的垃圾驱动就可以知道怎么做了 嘿嘿(2007-01-16 19:10)
driver12345谢谢你的回复! 我现在的需求是想让我的驱动以2的方式启动,再写该键,让explorer加载该项, 但发现explorer有时候会比我的驱动启动的要早一些,譬如用户自动登陆,不自动登陆 的话explorer能加载该项 如过检测explorer也会有同样的问题 希望大家提出一些建议(2007-01-16 12:38)
WQXNETQIQIBOOT驱动要等注册表初始化好才能访问注册表,比如可以用CreateProcessNotfiyRoutine检测到userinit.exe加载后再写,就能成功写了(2007-01-16 00:34)

返回顶部