从驱动程序创建进程

Ser*_*bry 5 windows kernel driver internals

有没有办法在Windows NT平台(XP-W7)上从内核模式创建用户模式进程?

编辑:我必须只安装驱动程序.这是该项目的具体内容.

Ser*_*bry 5

要创建有效的win32进程,驱动程序必须与CSRSS通信(完全没有文档).所以我最后排队了一个用户模式APC,并在现有win32进程的上下文中为APC代码分配虚拟内存(该代码将调用CreateProcess并完成工作).

这是一个棘手的方式,但它的工作原理.