Несколько вопросов по перехвату Zw-функций

Тема в разделе "WASM.NT.KERNEL", создана пользователем Rodin, 1 июн 2007.

  1. Rodin

    Rodin New Member

    Публикаций:
    0
    Регистрация:
    30 апр 2007
    Сообщения:
    125
    Вопщем со всеми вопросами первого поста я уже разобрался. Осталось только научится саспендить все потоки текущего процесса (поэтому и юзаю ZwSuspendProcess, а не ZwSuspendThread). А написал новый вопрос здесь, чтобы не создавать лишних тредов.
     
  2. Rodin

    Rodin New Member

    Публикаций:
    0
    Регистрация:
    30 апр 2007
    Сообщения:
    125
    Вопрос решен.

    Попытка засаспендить текущий процесс с помощью ZwSuspendProcess завершалась STATUS_ACCESS_DENIED

    Узнал о существовании KeDelayExecutionThread. Теперь саспендю все потоки процесса, кроме главного с помощью ZwSuspendThread. Последним саспендю главный поток через KeDelayExecutionThread.