广海混沌和魔鬼作坊
windbg双机调试。
//查看30条汇编指令
u NtOpenProcess l 30
F10 步过
F8、F11 步入(进入树里面)
*****************************************************************************本身源文件*****************************************************************************
<pre name="code" class="cpp">#include <ntddk.h>
NTSTATUS DriverEntry(PDRIVER_OBJECT pDriver,PUNICODE_STRING str)
{
//调试输出
DbgPrint("Loading mogui Driver...\n\r");
return 1;
}
**************************************************************************修改后的源文件****************************************************************************
#include <ntddk.h>
void UnloadDriver(PDRIVER_OBJECT pDriver);
NTSTATUS DriverEntry(PDRIVER_OBJECT pDriver,PUNICODE_STRING str