详细的操作实例 相关内核API ZwCreateFile ZwOpenFile ZwSetInformationFile ZwQueryInfomationFile ZwReadFile ZwWriteFile 代码实例 #include <ntddk.h> #define TAG 'tset' //驱动在内存的标志,即test NTSTATUS MyCreateFile() { HANDLE hFile; UNICODE_STRING usFileName; OBJEC...

阅读全文>>

0x01 说明 测试驱动开发HelloWorld 0x02文件准备 hello.c #include <ntddk.h> VOID DriverUnload(PDRIVER_OBJECT pDriverObject) { DbgPrint("Goodbye Gyarmy\n"); } NTSTATUS DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pRegPath) { pDriverObject->...

阅读全文>>