”Windows 内核安全 驱动开发 源码“ 的搜索结果

     把vs生成的三个文件全拖到测试机上,然后把开发机上的devcon.exe拷到测试机,注意位数,要和测试机一样,我刚才就在32位测试机上搞了半天的64位驱动。sys是驱动文件,inf是安装驱动的时候用的文件,cat是installer...

     如果用的是Win11,可参考此文:驱动开发Windows11+VS2019环境配置 打开VS->创建新项目->Empty WDM Driver->创建,并删除初始项目Driver Files里面的.inf文件。 接下来新建一个wd.cpp文件,代码为 #include&...

     在windwos大量病毒和杀软为了特殊目的往往都是通过将自身升级为内核驱动方式进行运作。如果病毒程序首先进入ring 0理论上可以杀软将毫无作用。微软为了扼杀此类程序在windwo7 64位系统上会强制校验驱动程序签名,...

     在某些时候我们的系统中会出现一些无法被正常删除的文件,如果想要强制删除则需要在驱动层面对其进行解锁后才可删掉,而所谓的解锁其实就是释放掉文件描述符(句柄表)占用,文件解锁的核心原理是通过调用`...

     参数,本章将继续延申这个话题,实现对PE文件导出表的解析任务,导出表无法动态获取,解析导出表则必须读入内核模块到内存才可继续解析,所以我们需要分两步走,首先读入内核磁盘文件到内存,然后再通过。...

10  
9  
8  
7  
6  
5  
4  
3  
2  
1