SetEvent/ResetEvent

Discussion in 'WASM.NT.KERNEL' started by XshStasX, Jun 28, 2011.

  1. XshStasX

    XshStasX New Member

    Blog Posts:
    0
    Joined:
    Aug 9, 2008
    Messages:
    991
    Можно ли из kernel mode узнать какой поток изменил состояние эвента?
     
  2. x64

    x64 New Member

    Blog Posts:
    0
    Joined:
    Jul 29, 2008
    Messages:
    1,370
    Location:
    Россия
    Функции KeSetEvent и KeClearEvent, не?
     
  3. XshStasX

    XshStasX New Member

    Blog Posts:
    0
    Joined:
    Aug 9, 2008
    Messages:
    991
    опечатки были в начале, исправил.
     
  4. x64

    x64 New Member

    Blog Posts:
    0
    Joined:
    Jul 29, 2008
    Messages:
    1,370
    Location:
    Россия
    Можно похукать функции для работы с этими объектами, но зачем это? Антируткит, что ли, пишешь?
     
  5. klzlk

    klzlk New Member

    Blog Posts:
    0
    Joined:
    Jun 2, 2011
    Messages:
    449
    В KEVENT нет описателя треда.