Тема в разделе "WASM.NT.KERNEL", создана пользователем XshStasX, 28 июн 2011.
Можно ли из kernel mode узнать какой поток изменил состояние эвента?
Функции KeSetEvent и KeClearEvent, не?
опечатки были в начале, исправил.
Можно похукать функции для работы с этими объектами, но зачем это? Антируткит, что ли, пишешь?
В KEVENT нет описателя треда.
Имена участников (разделяйте запятой).