За исходники спасибо. Они правда не собираются, из-за отсутствия ряда заголовочных файлов. Но суть понятна и без них. Ошибку у себя нашел...
Меня собственно интересует не хук KeServiceDescriptorTableShadow, а хук функций, реализованных в win32k.sys. А поскольку они содержатся в...
Неужели никто не перехватывал функции из win32k.sys? Проблема в следующем: Делаю перехват таким образом: 1. Определяю адрес...
Подскажите, как можно произвести перехват win32k.sys функций из режима ядра
А нельзя ли поподробнее по поводу функции RtlGenerate8dot3Name, да и вообще про вызов функций kernel32 из режима ядра. Прототип этой функции...
Спасибо за информацию
Если делов на пять минут, то может напишешь алгоритм как произвести такое преобразование. Например, исходные каталоги: Dos...
А нельзя ли на C. И желательно поподробнее. Дело в том, что когда я добавляю в текст программы прототип этой функции, взятый из winbase.h,...
Приветствую уважаемый форум! Помогите решить следующую задачу: Работаю в режиме ядра. Необходимо по полному имени файла определить его Dos...
Имена участников (разделяйте запятой).