kerne - Sådan sporer du Windows-systemopkald

Indlæg af Hanne Mølgaard Plasc

Problem



Er det muligt at skrive et Windows 7-kernemodul og oprette et generisk systemopkaldsfilter? Du skal blot skrive nogle kode, der er fyret, når der foretages et systemopkald (fra en hvilken som helst proces)?


Tak
James

Bedste reference


Her er en god artikel om tilslutning af Windows API [1]. Det er lidt gammelt og dækker ikke Windows 7-kernen. Men jeg tror, ​​du kan stadig låne ideen på en eller anden måde. [1]