Ser*_*bry 5 windows kernel driver internals
有没有办法在Windows NT平台(XP-W7)上从内核模式创建用户模式进程?
编辑:我必须只安装驱动程序.这是该项目的具体内容.
Ser*_*bry 5
要创建有效的win32进程,驱动程序必须与CSRSS通信(完全没有文档).所以我最后排队了一个用户模式APC,并在现有win32进程的上下文中为APC代码分配虚拟内存(该代码将调用CreateProcess并完成工作).
这是一个棘手的方式,但它的工作原理.
归档时间:
16 年,7 月 前
查看次数:
2525 次
最近记录:
13 年,8 月 前