Господа, как можно получить список загруженных драйверов из kernel-mode (вместе с базовыми адресами)? Возможно у кого-нибудь есть работающий пример??
http://www.google.ru/#hl=ru&expIds=17259,25228,26637,27060,27219,27284,27357&xhr=t&q=zwquerysysteminformation&cp=3&pf=p&sclient=psy&newwindow=1&aq=f&aqi=g4g-o1&aql=&oq=zwq&gs_rfai=&pbx=1&fp=57a0d43a56b6d224
ZwQuerySystemInformation - официально. неофициально - найти указатель на PsLoadedModuleList и перечислить