windbg拦截驱动

驱动的加载有几种方式,查看CreateService就可以知道。 1、SERVICE_BOOT_START = 0x00000000,被系统loader加载,这类驱动是最早加载的。驱动文件必须放在C:\Windows\System32\drivers目录下,因为此时系统只能读注册表,不能打开文件,不能打出调试信息。看了下面的分析就清楚了。 2、SERVICE_SYSTEM_START = 0x00
相关文章
相关标签/搜索