Я хочу создать kernel level of process for windows (Ring 0), но я не знаю, с чего начать. Я хочу знать, какой SDK требуется, и любой урок, показывающий его реализацию, будет полезен.
kernel level of process for windows (Ring 0)
SDK
SDK - это комплект драйверов Windows и документация здесь .В качестве исправления к вашему вопросу, в режиме ядра вы не можете использовать процессы, так как драйверы режима ядра работают как часть исполнительной системы операционной системы.Вы можете создавать потоки ядра, хотя.
Вы спрашиваете это вместе с , как создать процесс, который не отображается в диспетчере задач или списке служб
Создание решения в режиме ядра будет слишком трудоемким для выполнения того, что вы хотите, что на самом деле это не решение. Создание драйвера вместо типичного настольного приложения в пользовательском режиме не так просто, как кажется.
Вы должны либо:
Вы можете создавать системные потоки, как указано Shinnok. В Windows нет возможностей для того, что вы пытаетесь сделать.