加载这段驱动程序,当有DLL文件被加载后 , 则会强制弹出,从而实现屏蔽模块加载的作用 。
当然用LoadImage
回调做监控并不靠谱,因为它很容易被绕过,其实系统里存在一个开关,叫做PspNotifyEnableMask
如果它的值被设置为0
,那么所有的相关操作都不会经过回调,所有回调都会失效 。
![驱动开发:内核运用LoadImage屏蔽驱动](http://img.zhejianglong.com/231019/0041012036-2.png)
文章插图
【驱动开发:内核运用LoadImage屏蔽驱动】
推荐阅读
- 分享几个关于Camera的坑
- 如何开发简单的游戏(自学开发一个游戏app)
- 个人如何开发手机游戏(如何自己开发一款手机游戏)
- 二 京东云开发者| Redis数据结构-List、Hash、Set及Sorted Set的结构实现
- DevOps | 如何快速提升团队软件开发成熟度,快速提升研发效能?
- 三 【单片机入门】应用层软件开发的单片机学习之路-----UART串口通讯和c#交互
- 四十六 SpringCloud微服务实战——搭建企业级开发框架:【移动开发】整合uni-app搭建移动端快速开发框架-环境搭建
- 驱动开发:内核监视LoadImage映像回调
- iOS开发之自定义日历控件
- Windows10 + Eclipse C/C++开发环境配置极简教程