PsSetCreateProcessNotifyRoutine, нужен совет.

Тема в разделе "WASM.WIN32", создана пользователем LuckyDevil, 17 авг 2006.

  1. LuckyDevil

    LuckyDevil New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2005
    Сообщения:
    278
    Адрес:
    Uzbekistan
    Всем доброго!
    В драйвере ставлю callback функцию, на загрузку и выгрузку приложений PsSetCreateProcessNotifyRoutine(Callback, FALSE). Так вот нужен совет\пример, как прочитать уже загруженный образ исполняемого файла из памяти?

    Заранее спасибо!
     
  2. F1A5h

    F1A5h New Member

    Публикаций:
    0
    Регистрация:
    5 апр 2006
    Сообщения:
    6
    LuckyDevil
    В этот момент, он еще не загружен в память.
    Если хочешь отловить модуль, используй PsSetLoadImageNotifyRoutine.