‘WinDriver’ 分类下的所有文章

Windows驱动相关内容

2013十一月22

WD-ExAllocatePoolWithTag(让你分配的内存更清楚)

ExAllocatePoolWithTag在分配内存前加上自己的标签

2013十一月15

WD-1072服务禁用状态(或driverMonitor返回错误4)

一般出现此类错误,可能是某个程序正在占用驱动句柄,所以无法删除,也可能是DO是独占状态,导致DriverMonitor无法打开

2013十月31

WD-Dispatch level中不可以调用Passive level内核API

Dispatch level中不可以调用Passive level内核API

2013十月27

WD-Wait函数和创建线程(sytem和本进程)

Wait函数简介,sytem或本进程方式创建线程

2013十月22

WD-Eat Hook示例

Eat Hook示例

2013十月16

WD-IDT hook

IDT hook 示例

2013九月1

WD-IoCallDriver源码

WinDriver , WD-IoCallDriver源码已关闭评论

IoCallDriver源码,有助于理解多驱动相互调用机制

2013九月1

WD-通过符号链接名获取设备对象名称

通过符号链接名SymbolicLink来找设备对象名称

2013八月7

密码保护:WD-通过名字查进程EPROCESS

WinDriver 密码保护:WD-通过名字查进程EPROCESS已关闭评论

无法提供摘要。这是一篇受保护的文章。

2013七月15

WD-手工/代码安装NT式驱动方式

手工安装驱动(通过cmd和改注册表)
代码安装驱动