Я просто дундук в этом. Помогите нуберу. Плииииииииииииз PVOID Hook(PVOID Addr, PVOID NewFunc) { PVOID CallGate, Inst = Addr; ULONG Size = 0,...
Есть задачка, ограничить доступ к драйверу, кроме заспустившего его приложения. Т.е. доступ к драйверу имеет только юзермодное приложение,...
Не подскажете как узнать в драйвере PID процесса, запустившего его?
Перехватываю ZwCreateFile в ядре. У это функции есть парметр ObjectAttributes, где хранится путь к файлу с которым мы работаем(кажется путь...
У функции NTSTATUS NewNtWriteVirtualMemory ( IN HANDLE ProcessHandle, IN PVOID BaseAddress, IN PVOID Buffer, IN ULONG BufferLength, OUT...
Напоминаю что я новичок в написании драйверов :) Ввожу в курс дела... читал Солдатова, тут в статьях про ввод/вывод DeviceIoControl, по форуму...
Всем привет. Я тут новенький и программирую по вашим меркам не очень. В ядре копаюсь меньше недли :) У меня возникли некоторые сложности с...
Имена участников (разделяйте запятой).