阅读:1388回复:3
求助:KeServiceDescriptorTableShadow的问题。
我在DriverEntry中Hook KeServiceDescriptorTableShadow 总是要蓝屏,是在系统启动后加载的驱动,所以win32k.sys已经加载。但是DeviceIoControl Dispatch中Hook没有问题,不知道为何会这样,哪位大哥指点指点。
|
|
沙发#
发布于:2007-09-28 15:43
因为win32k.sys已经被换出内存了
解决很简单,让系统把它移入内存再hook就可以了 |
|
板凳#
发布于:2007-09-28 19:05
请教楼上大哥,如何 让系统把它移入内存呢 ?
|
|
地板#
发布于:2007-09-29 18:02
win32k.sys只有在GUI线程中才加载,一般情况下是不加载的.
|
|
|