Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: [1]   Вниз
  Печать  
Автор Тема: Проблема с ZwReadVirtualMemory  (Прочитано 4556 раз)
0 Пользователей и 1 Гость смотрят эту тему.
zubr
Гость
« : 28-06-2010 04:53 » 

Проблема в следующем. В коде драйвера мне необходимо использовать функцию ZwReadVirtualMemory. Мои действия:
1. Определяю ее в хидере:
NTSYSAPI
NTSTATUS
NTAPI ZwReadVirtualMemory(IN HANDLE ProcessHandle, IN PVOID BaseAddress, OUT PVOID Buffer, IN ULONG BufferLength,
                     OUT PULONG ReturnLength);
2. Использую ее в реализации.
3. Пытаюсь компилить - компилятор выдает unresolved...
4. В sources-файл подключаю строку TARGETLIBS= $(DDK_LIB_PATH)\ntdll.lib, так как определил что данная функция находится в ntdll.lib
5. Компилятор проглатывает, но после этого драйвер не хочет загружаться, хотя по логике у меня функция ZwReadVirtualMemory при загрузке драйвера еще не работает.

Возможно я из за своего малого опыта в разработке драйверов, что то не так делаю...?

Записан
resource
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #1 : 28-06-2010 06:08 » 

Всё от того, что функция юзермодная. А тебе нужны KeStackAttachProcess/KeUnstackDetachProcess.
« Последнее редактирование: 28-06-2010 06:10 от resource » Записан
Страниц: [1]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines