首页
社区
课程
招聘
[求助]驱动如何与应用层的EXE通讯,在线等
发表于: 2009-4-16 15:02 4953

[求助]驱动如何与应用层的EXE通讯,在线等

2009-4-16 15:02
4953
最近帮学校写一个简易的管理系统,防止学生在上课的时间玩游戏,我采用了HOOK SSDT的方法来控制,无奈我驱动学的不怎么样,简单实现了HOOK函数ZwCreateProcessEx,但是我只能做到允许创建和禁止创建(在编译的时候就决定的),不懂得怎么样和应用层的EXE进行通讯,我也找了不少资料,我觉得IRP不错,但是代码的注释都很少,看不懂,请看雪的朋友指点我一下。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
看下ddk下面的src\general\event\sys\event.c
使用IoMarkIrpPending来完成通讯。
ring3使用DeviceIoControl来发送Irp
2009-4-16 16:57
0
雪    币: 330
活跃值: (112)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
3
详见网上流传的设备N种读写方式的手抄本,GOOGLE一下
2009-4-16 17:57
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我查查资料看看,谢谢2位了
2009-4-21 18:46
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
DeviceIoControl 这个会有延迟,在消息没达到驱动的时候,你可以WS下!
2009-4-23 10:01
0
游客
登录 | 注册 方可回帖
返回
//