是否可以编写Windows7内核模块并创建一些通用的系统调用筛选器?简单地说,编写一些在进行系统调用(从任何进程)时触发的代码?
谢谢詹姆斯
发布于 2011-04-12 01:09:05
这里有一篇关于挂钩Windows API [1]的很棒的文章。它有点老了,没有覆盖Windows7内核。但我认为你仍然可以以某种方式借鉴这个想法。
https://stackoverflow.com/questions/5612810
相似问题