DrvHlpLib 下载地址
关键词: DrvHlpLib
demo:
DrvHlpLIB:
DrvHlpLib(Src):
注:下载的文件都为.jpg后缀。
下载后去掉.jpg RAR解压即可。
关于编译失败的问题:
需要将代码中的库文件(如ntoskrnl.lib,hal.lib)拷贝到vc的include目录
您完全可以自己按需要重写一下
实质就是进入ring0将自己拷贝到内核空间,然后根据拷贝的地址进行重定位
使用延时加载是为了防止在exe启动时内核自动填写导入表出错
而且延时加载的GetProcAddress需要自己重写(应为在内核空间运行的限制...)
说的很明白了
over!