SetEvent/ResetEvent

Discussion in 'WASM.NT.KERNEL' started by XshStasX, Jun 28, 2011.

  1. XshStasX

    XshStasX New Member

    Blog Posts:
    0
    Можно ли из kernel mode узнать какой поток изменил состояние эвента?
     
  2. x64

    x64 New Member

    Blog Posts:
    0
    Функции KeSetEvent и KeClearEvent, не?
     
  3. XshStasX

    XshStasX New Member

    Blog Posts:
    0
    опечатки были в начале, исправил.
     
  4. x64

    x64 New Member

    Blog Posts:
    0
    Можно похукать функции для работы с этими объектами, но зачем это? Антируткит, что ли, пишешь?
     
  5. klzlk

    klzlk New Member

    Blog Posts:
    0
    В KEVENT нет описателя треда.