能力值:
( LV9,RANK:610 )
|
-
-
2 楼
ZwSetSystemInformation方式加载的驱动就是在调用者的进程空间执行的~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
ZwSetSystemInformation方式现在还能加载驱动?
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
谢谢教 主,肯定能加载驱动啊,还有APC的问题啊。哪位帮帮忙啊
|
能力值:
( LV12,RANK:420 )
|
-
-
5 楼
apc分发分normal routine,kernel routine和rundownroutine
一般normal routine在R3靠apc dispatcher分发
kernel routine XP等系统上主要在kisystemservice退出前,swapthread时等 靠KiDeliverApc分发,VISTA之后的系统上很多函数调用都有KiCheckForKernelApcDelivery~在此时分发,这样更及时~
rundown routine则在线程退出即PspExitThread时调用~
具体细节还有很多~看源码就可以了~
|
能力值:
( LV12,RANK:1010 )
|
-
-
6 楼
MJ同学的回答很到位~~
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
谢谢MJ和大米,我看看代码再说
|
|
|