ЗАДАЧА: перехватить DriverEntry при загрузке определенного драйвера... Есть какой-то хитрый драйвер он при загрузке чего-то делает и выходит....
Ситуация: Kernel, есть какой-либо адресс -- необходимо узнать какой модуль создал блок памяти, содержащий этот адресс.
Кто-нибудь видел?
Смысл вот в чем: Сделал я фильтр и он приаттачивается к последнему фильтру и в функции NTSTATUS DriverDispatch(PDEVICE_OBJECT DeviceObject,...
Как правильно вызвать ObOpenObjectByPointer для получения хэндла по созданному в драйвере объекту тпа KEVENT? Сей хэндл надо дать процессу для...
Скажу сразу в Browser Helper Object и технологии СОМ я ЛОХ! Но задача у меня следующая: Можно ли с помощью Browser Helper Object отловить...
Ну эта та которая лежит в win32k.sys. Так вот как востановить KeServiceDescriptorTable описано тут:...
Имена участников (разделяйте запятой).