-
-
未解决
[求助]求助r0 NtDeviceIoControlFile hook这个函数的问题
-
发表于:
2018-12-27 13:04
2281
-
未解决 [求助]求助r0 NtDeviceIoControlFile hook这个函数的问题
在驱动层HOOK了
VOID NtDeviceIoControlFile(IN HANDLE FileHandle,
IN HANDLE Event,
IN PIO_APC_ROUTINE ApcRoutine,
IN PVOID ApcContext,
OUT PIO_STATUS_BLOCK IoStatusBlock,
IN ULONG IoControlCode,
IN PVOID InputBuffer,
IN ULONG InputBufferLength,
OUT PVOID OutputBuffer,
IN ULONG OutputBufferLength)
1,请问下如何 直接在驱动层直接访问
OutputBuffer 数据?
2,请问如何在本函数里面追溯到process,也就是谁调用过来的这个函数?
请各位大佬解答,先谢谢了!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课