内核驱动
文章平均质量分 54
parallel0
这个作者很懒,什么都没留下…
展开
-
HookZwCreateFile
内核驱动编程,想在驱动级上Hook ZwCreateFile(),然后做点其他事情.... 在入口DriverEntry先hook了这个函数 HOOK_SYSCALL(ZwCreateFile, MyZwCreateFile, OriZwCreateFile); HOOK_SYSCALL函数可以获得Zw*函数的地址,然后取得索引,自动的交换SSDT中索引所对应的函数地址和我们hook函数的地原创 2013-05-20 22:45:56 · 1457 阅读 · 0 评论 -
c#调用c/c++程序
先将c/c++程序改写成dll 这个好改,vs里新建项目->visual c++->win32项目->应用程序类型为dll->空项目(可选) 然后文件头.h 加入 #ifdef __cplusplus #define EXPORT extern "C" __declspec (dllexport) #else #define EXPORT __declspec (dllex原创 2013-05-24 20:37:01 · 994 阅读 · 0 评论