не понял, почему? мой драйвер получает IRP_MJ_READ из usermode а дальше отправляет уже другой (новый) IRP. чтобы с помощью некоторых кнопок на...
Есть драйвер-фильтр мыши (стандартный установленный через PnP, такой же как и kbdclass). Задача: надо время от времени перемещать или нажимать...
Асинхронно отправляю дейтограмму по принципу "IoCallDriver и забыл". Память занятую данными освобождаю в IoCompletionRountine. Что делать с...
драйвер принимает из сети дейтограммы (UDP), в обработчике ReceiveDatagram добавляю в lookaside лист структуру в которой есть вся инфа о...
сделал через KeTickCount
какой-же это будет перенос? надо будет абсолютно все перелопачивать, проще будет прогить заново....
про неё я знаю. насколько я понял это всё равно что инструкция RDTSC. нужно что-то попроще... если других способ не найдётся, то реализую через...
Знаю что в ядре нет функции ZwGetTickCount, знаю что эта инфа (количество миллисекунд со старта системы) находится в структуре KUSER_SHARED_DATA....
всё работает. T800, спасибо
попробую ...
в целом нормально, меня отпугнуло #include <string.h> в драйвере врядли проканает.
Мне нужен код который получает SHA1 хэш, который можно без проблем вставить в драйвер и чтобы всё скомпилилось командой build или bcz. С или asm...
просто надо сначала изучать как опеределённая возможность осуществляется процессором, а потом уже изучать как эту возможность использует винда
чего тут непонятного? каталог страниц содержит физ.адреса таблиц страниц, таблица страниц содержит физ.адреса страниц по-моему, надо сначала...
извиняюсь за оффтп. мне кажется лучше минифильтр написать, в 10 раз проще и они специально для таких целей сделаны.
разобрался
как работать в рукопашную со свойствами безопасности я знаю. Я даже реализовал свой собственный аналог стандартного диалога. Чисто для повышения...
Разбираюсь с описателем защиты. Не могу понять для чего нужен Primary Group SID. Для чего он нужен и как используется? Поиск выдаёт какую-то ерунду
Меня интерисует вкладка "Безопасность", где выводятся атрибуты защиты объекта. Знаю что используются функции CreateSecurityPage, EditSecurity...
ну драйвер-то всё может узнать. меня user mode интересует
Имена участников (разделяйте запятой).