原理:直接IoGetDeviceObjectPointer根据名称获取驱动对象,然后更改分发函数数组元素即可HOOK指定IRP分发函数。//irphook.h///////////////////////////////////////////////////////////////////////////////////////typedefBOOLEANBOOL;typedefunsigned
原创 2018-10-21 22:01:03
406阅读