阅读:1284回复:4
高人帮忙,如何在加载驱动后知道自己的加载方式??
例如用SCM加载和ZwSetSystemInformation加载后的驱动该如何判断呢???还有当用ZwSetSystemInformation加载后的驱动该如何卸载自身???好象很难的样子…………牛人们说一下好吗??谢谢咯~~
|
|
沙发#
发布于:2007-09-17 00:17
ZwSetSystemInformation加载的没有DriverObject~~
卸载的话可以在DriverEntry里直接返回非STATUS_SUCCESS即可~ 或者用MmUnloadSystemImage~ |
|
|
板凳#
发布于:2007-09-17 01:12
好奇怪的问题,不知道别人还能不知道自己?
|
|
地板#
发布于:2007-09-17 11:13
没有DriverObject???是指DriverObject的指针为0x00000000吗??但不是啊??
刚学驱动,太多东西不明白了,我主要是想我的驱动能在用ZwSetSystemInformation加载时拒绝加载而已,希望大牛们继续指点~~~ |
|
地下室#
发布于:2007-09-17 11:37
IoCreateDevice一下,失败了就退出~
|
|
|