• 大小: 1.16M
    文件类型: .rar
    金币: 1
    下载: 0 次
    发布日期: 2021-01-29
  • 语言: C/C++
  • 标签: windows  内核  驱动  

资源简介


资源截图

代码片段和文件信息

#include “ntddk.h“


/*函数原型声明*/
void  DriverUnload(__in struct _DRIVER_object  *Driverobject);


BOOLEAN g_bSuccRegister = FALSE;
VOID LOAD_IMAGE_NOTIFY_ROUTINE(IN PUNICODE_STRING  FullImageName
   IN HANDLE  ProcessId // where image is mapped
   IN PIMAGE_INFO  ImageInfo
   );



NTSTATUS DriverEntry( __in struct _DRIVER_object* Driverobject __in PUNICODE_STRING RegistryPath )
{
NTSTATUS nStatus = STATUS_UNSUCCESSFUL;

do 
{
Driverobject->DriverUnload = DriverUnload;
if( STATUS_SUCCESS != PsSetLoadImageNotifyRoutine(LOAD_IMAGE_NOTIFY_ROUTINE) )
{
break;
}
g_bSuccRegister = TRUE;
nStatus = STATUS_SUCCESS;


while (FALSE);
return nStatus;
}

VOID LOAD_IMAGE_NOTIFY_ROUTINE(IN PUNICODE_STRING  FullImageName

 属性            大小     日期    时间   名称
----------- ---------  ---------- -----  ----

    ......R      1519  2014-09-16 13:53  source\Callback\ModuleLoadCallback\ModuleLoadCallback\ModuleLoadCallback.c

    ......R      2145  2014-09-20 14:53  source\Callback\ModuleLoadCallback\ModuleLoadCallback\ModuleLoadCallback.vcproj

    ......R        78  2014-09-15 17:41  source\Callback\ModuleLoadCallback\ModuleLoadCallback\Sources

    ......R       891  2015-01-10 10:51  source\Callback\ModuleLoadCallback\ModuleLoadCallback\makefile

    ......R      1096  2014-09-15 17:22  source\Callback\ModuleLoadCallback\ModuleLoadCallback\readme.txt

    ......R       919  2014-09-15 17:22  source\Callback\ModuleLoadCallback\ModuleLoadCallback.sln

    ......R      2495  2015-03-01 19:23  source\Callback\ProcessCallback\ProcessCallback\ProcessCallback.c

    ......R      2133  2014-09-15 11:33  source\Callback\ProcessCallback\ProcessCallback\ProcessCallback.vcproj

    ......R       102  2014-09-15 15:00  source\Callback\ProcessCallback\ProcessCallback\Sources

    ......R       891  2015-01-10 10:51  source\Callback\ProcessCallback\ProcessCallback\makefile

    ......R      1084  2014-09-15 10:23  source\Callback\ProcessCallback\ProcessCallback\readme.txt

    ......R       910  2014-09-15 10:23  source\Callback\ProcessCallback\ProcessCallback.sln

    ......R      3148  2014-09-20 16:42  source\Callback\RegFilter\RegFilter\RegFilter.c

    ......R      2109  2014-09-20 14:52  source\Callback\RegFilter\RegFilter\RegFilter.vcproj

    ......R        60  2014-09-20 14:52  source\Callback\RegFilter\RegFilter\Sources

    ......R       891  2015-01-10 10:51  source\Callback\RegFilter\RegFilter\makefile

    ......R      1060  2014-09-17 09:43  source\Callback\RegFilter\RegFilter\readme.txt

    ......R       892  2014-09-17 09:43  source\Callback\RegFilter\RegFilter.sln

    ......R      2685  2015-04-24 10:36  source\DP\DP.vcproj

    ......R      2058  2009-04-28 22:03  source\DP\DP.vcproj.7.10.old

    ......R      2623  2009-03-20 20:43  source\DP\DP.vcproj.MAC.xiao.yang.user

    ......R      3633  2009-04-28 21:18  source\DP\DP.vcproj.old

    ......R     10236  2009-03-20 00:44  source\DP\DPBitmap.c

    ......R      1864  2009-03-20 00:44  source\DP\DPBitmap.h

    ......R     29772  2009-03-16 09:31  source\DP\DPMain.c

    ......R      4733  2009-03-12 14:11  source\DP\DPMain.h

    ......R       508  2009-03-06 13:21  source\DP\clean.bat

    ......R       891  2009-03-06 13:21  source\DP\makefile

    ......R       177  2009-04-28 22:05  source\DP\my_build.bat

    ......R       111  2008-12-11 21:24  source\DP\my_clean.bat

............此处省略420个文件信息

评论

共有 条评论