Чтение доступа к реестру в режиме ядра? - PullRequest
0 голосов
/ 14 марта 2011

Я могу сделать это для пользовательского режима, но как контролировать доступ к реестру в режиме ядра на высокоуровневом описании? Кто-то когда-то упоминал о написании какого-то драйвера (который на самом деле не был драйвером) для доступа к этому низу в ОС ?? : S

1 Ответ

2 голосов
/ 16 марта 2011

Чтобы сделать это из режима ядра, вам нужно написать драйвер, который регистрирует обратный вызов с помощью Configuration Manager (этот модуль обрабатывает весь доступ к реестру из пользовательского режима и режима ядра). После того, как обратный вызов успешно зарегистрирован. Вызов функции реестра из пользовательского режима (RegXXX) и режима ядра (ZwRegXX) перейдет к CM, который inturn вызывает ваш обратный вызов, если вы зарегистрировались для этой конкретной функции. Ваши обратные вызовы могут быть зарегистрированы как функция Pre и Post для различных операций регистрации (создание, открытие, чтение, запись и т. Д.).

Проверьте http://msdn.microsoft.com/en-us/library/ff545879(v=VS.85).aspx для получения дополнительной информации

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...