SetEvent/ResetEvent

Тема в разделе "WASM.NT.KERNEL", создана пользователем XshStasX, 28 июн 2011.

  1. XshStasX

    XshStasX New Member

    Публикаций:
    0
    Регистрация:
    9 авг 2008
    Сообщения:
    991
    Можно ли из kernel mode узнать какой поток изменил состояние эвента?
     
  2. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Функции KeSetEvent и KeClearEvent, не?
     
  3. XshStasX

    XshStasX New Member

    Публикаций:
    0
    Регистрация:
    9 авг 2008
    Сообщения:
    991
    опечатки были в начале, исправил.
     
  4. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Можно похукать функции для работы с этими объектами, но зачем это? Антируткит, что ли, пишешь?
     
  5. klzlk

    klzlk New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2011
    Сообщения:
    449
    В KEVENT нет описателя треда.