Добрый день! Пытаюсь сделать один свой обработчик на несколько сервисов SSDT с одинаковым числом аргументов. Массив оригинальной ServiceTable...
Поставил хук на NtQueryVirtualMemory в ядре. В обработчике нужно вызвать оригинальную ф-цию с классом информации MemoryMappedFilenameInformation,...
Идея такая: Драйвер хранится в ресурсах проги. Получаем указатель на образ драйвера с помощю FindResource(...) > LoadResource(...) >...
Имена участников (разделяйте запятой).