今天看NT内核源码,有点小小心得,分享一下=========================== 我们都知道,驱动程序的入口DriverEntry是在SYSTEM进程环境中执行的,不知大家注意过没有: 第一,DriverEntry问什么要在SYSTEM中运行 第二,DriverEntry是如何实现在SYSTEM中运行的呢? 要回答者两个问题,先请大家看NtLoadDriver中的一段代码:
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!