asm0day01, ты не перерег 777юзер777 ? Был такой чел лет 10 назад здесь, все искал "руткит на асме", не понимая базовых основ. Ему Синтез запретил темы создавать везде, кроме бегиннерс. Есть же матчасть на сайте от Four-F (на асме, да!), есть книга от Иосифовича (даже на русском), где полно примеров. Что именно в них неясно?
asm0day01, > инфу ищу любую по ring0 Это каким образом ? По осевой архитектуре win internals, остальное мп-архитектура. Сейчас гугл сам всё ищет, по библиотекам ходить не нужно. Если что то не работает, то что бы выяснить почему используется отладчик. В ядре иначе чем в юзер, хеловорлд при ошибке не пройдёт Коденг легал драйверов высокого уровня ничем от юзер не отличается, свои апи с описанием и всеми подробностями паблик. Просто немного больше нужно понимать что когда и как можно сделать/вызвать не уронив при этом ось. Но опять же для любой апи это всё описано.
asm0day01, WASM.IN → Публикации → Секреты Win32 → Драйверы режима ядра: Основные понятия Службы Простейшие драйверы Подсистема ввода-вывода Полнофункциональный драйвер Базовая техника: Работа с памятью. Использование системных куч Работа с памятью. Использование ассоциативных списков Базовая техника: Работа с памятью. Совместно используемый раздел Базовая техника: Работа с памятью. Разделяемая память Базовая техника: Реестр Базовая техника: Каталоги и файлы Базовая техника. Синхронизация: Таймер и системный поток Базовая техника. Синхронизация: Взаимоисключающий доступ Базовая техника. Синхронизация: Использование объекта Жизненный цикл IRP Драйвер-фильтр (не PnP)