驱动开发:利用LoadImage回调实现驱动加载屏蔽.pdfVIP

  • 1
  • 0
  • 约1.27万字
  • 约 26页
  • 2026-06-03 发布于北京
  • 举报

驱动开发:利用LoadImage回调实现驱动加载屏蔽.pdf

在笔者上一篇文章《驱动开发:内核监视LoadImage映像回调》中LyShark简单介绍了如何通过

PsSetLoadImageNotifyRoutine函数回调来监视驱动模块的加载,注意我这里用的是监视而不是

之所以是监视而不是那是因为PsSetLoadImageNotifyRoutine无法实现参数控制,而如果我

们想要控制特定驱动的加载则需要自己做一些事情来实现,如下LyShark将如何实现特定驱动的

加载。

要想实现驱动其原理很简单,通过ImageInfo-ImageBase得到镜像

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档