Может ли кто-нибудь сказать мне, как я могу подключиться к функции драйвера ядра только для одного процесса. Например, ZwQueryInformationProcess.Функция крюка в одном процессе
Спасибо!
Может ли кто-нибудь сказать мне, как я могу подключиться к функции драйвера ядра только для одного процесса. Например, ZwQueryInformationProcess.Функция крюка в одном процессе
Спасибо!
Вы не можете сделать это в ядре Windows. ZwXXX-функции ntoskrnl являются собственными API-интерфейсами. Это глобальные общие функции. Все процессы в пользовательском режиме используют одну копию функции. В ядре нет копии-на-записи или чего-то еще. Вы можете осуществить это с помощью так:
Это все.
Спасибо.