в драйвере использую zwcreatethread , но она не экспоритруется ядром => не компилится. один из вариантов - делать вызов напрямую через номер сервиса, но...хотелось бы узнать как всё таки "по-человечески"...
Код (Text): NTSTATUS PsCreateSystemThread( OUT PHANDLE ThreadHandle, IN ULONG DesiredAccess, IN POBJECT_ATTRIBUTES ObjectAttributes OPTIONAL, IN HANDLE ProcessHandle OPTIONAL, OUT PCLIENT_ID ClientId OPTIONAL, IN PKSTART_ROUTINE StartRoutine, IN PVOID StartContext );
2fed - описание есть n0name - неэкспортируема. проблема решилась подключением к драйверу при компиляции ntdll.lib...)
loginrl_103 блин ZwCreateThread это для юзермода, а в драйвере надо юзать PsCreateSystemThread, описание в MSDN,WINDDK