Discussion in 'WASM.NT.KERNEL' started by XshStasX, Jun 28, 2011.
Можно ли из kernel mode узнать какой поток изменил состояние эвента?
Функции KeSetEvent и KeClearEvent, не?
опечатки были в начале, исправил.
Можно похукать функции для работы с этими объектами, но зачем это? Антируткит, что ли, пишешь?
В KEVENT нет описателя треда.
Separate names with a comma.