zqw2006
驱动牛犊
驱动牛犊
  • 注册日期2006-07-07
  • 最后登录2009-02-02
  • 粉丝0
  • 关注0
  • 积分430分
  • 威望44点
  • 贡献值0点
  • 好评度43点
  • 原创分0分
  • 专家分0分
阅读:1388回复:3

求助:KeServiceDescriptorTableShadow的问题。

楼主#
更多 发布于:2007-09-28 13:27
我在DriverEntry中Hook  KeServiceDescriptorTableShadow 总是要蓝屏,是在系统启动后加载的驱动,所以win32k.sys已经加载。但是DeviceIoControl Dispatch中Hook没有问题,不知道为何会这样,哪位大哥指点指点。
lazydog
驱动牛犊
驱动牛犊
  • 注册日期2004-07-08
  • 最后登录2009-10-30
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望85点
  • 贡献值0点
  • 好评度72点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-09-28 15:43
因为win32k.sys已经被换出内存了

解决很简单,让系统把它移入内存再hook就可以了
zqw2006
驱动牛犊
驱动牛犊
  • 注册日期2006-07-07
  • 最后登录2009-02-02
  • 粉丝0
  • 关注0
  • 积分430分
  • 威望44点
  • 贡献值0点
  • 好评度43点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-09-28 19:05
请教楼上大哥,如何 让系统把它移入内存呢 ?
killzrq
驱动牛犊
驱动牛犊
  • 注册日期2007-08-17
  • 最后登录2009-01-16
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望21点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
地板#
发布于:2007-09-29 18:02
win32k.sys只有在GUI线程中才加载,一般情况下是不加载的.
驱网无线,快乐无限
游客

返回顶部