阅读:2080回复:1
请问关于ZwSetSystemInformation加载驱动的问题
搞了很久,建了两个sys,用经典的ZwSetSystemInformation示例代码分别加载了它们。
第一个是用寒江独钓的示例first,特点是很简单,连device都没有建。 第二个是用VirtualDDK建立的默认工程,特点是很完善,有DeviceObject的。 用windbg+Vmware,LM一下,都能找到。 但是vm里面用dbgview看,只有first.sys才能有dbgprint的输出。 请大侠解答! |
|
沙发#
发布于:2011-02-20 21:46
贴下驱动的源代码!而且DBGVIEW有时候不太好用!
|
|