内核开发:利用PsSetLoadImageNotifyRoutine实现模块加载监视.pdfVIP

  • 2
  • 0
  • 约7.33千字
  • 约 6页
  • 2026-06-11 发布于北京
  • 举报

内核开发:利用PsSetLoadImageNotifyRoutine实现模块加载监视.pdf

在笔者上一篇文章《驱动开发:内核并对象回调》介绍了如何运用ObRegisterCallbacks进程

与线程回调,并通过该回调实现了指定进程运行的效果。本章LyShark将带大家继续探索一个新的

回调函数,PsSetLoadImageNotifyRoutine常用于LoadImage映像监视,当有模块被系统加

载时,则可以第一时间获取到加载模块的信息。需要注意的是,该回调函数内无法进行,如需

文档评论(0)

1亿VIP精品文档

相关文档