windbg攔截驅動

驅動的加載有幾種方式,查看CreateService就可以知道。 1、SERVICE_BOOT_START = 0x00000000,被系統loader加載,這類驅動是最早加載的。驅動文件必須放在C:\Windows\System32\drivers目錄下,因爲此時系統只能讀註冊表,不能打開文件,不能打出調試信息。看了下面的分析就清楚了。 2、SERVICE_SYSTEM_START = 0x00
相關文章
相關標籤/搜索