gpt4 book ai didi

windows - 在 NT 驱动程序中拦截进程执行

转载 作者:可可西里 更新时间:2023-11-01 09:31:45 25 4
gpt4 key购买 nike

我已经为 Windows XP 开发了一个驱动程序,它能够监控进程的执行。

回调函数使用标准 WDK API (PsSetCreateProcessNotifyRoutine) 接收通知。

驱动程序然后决定该过程是否应该被授权;如果不是,它必须阻止它的执行/杀死它。

以这种方式拦截执行的最干净的方法是什么?我不介意它是否没有记录在案,但如果可能的话,我宁愿不求助于 Hook 。

最佳答案

好的,根据这个文档:

http://download.microsoft.com/download/4/4/b/44bb7147-f058-4002-9ab2-ed22870e3fe9/Kernal%20Data%20and%20Filtering%20Support%20for%20Windows%20Server%202008.doc

我需要为 IRP_MJ_ACQUIRE_FOR_SECTION_SYNCHRONIZATION 安装微过滤器并检查 PageProtection == PAGE_EXECUTE。

关于windows - 在 NT 驱动程序中拦截进程执行,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3083773/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com