摘要:
一、核心代码 一共三部分: 定义回调函数 注册回调 移除回调 #include <ntddk.h> // 定义回调函数,在后续实现 VOID ProcessNotifyRoutine( _Inout_ PEPROCESS Process, // 进程对象,这是个不透明结构,不建议强行使用其中的字段 阅读全文
摘要:
设置系统为测试模式 关闭驱动程序强制签名 设置调试消息筛选器掩码 一、系统要求 需要管理员权限,开启部分功能需要管理员权限 不能使用教育版或者家庭版操作系统,可以使用专业版、企业版、旗舰版什么的。部分功能在家庭版中无法开启。 二、开启测试模式 直接执行命令: bcdedit /set testsig 阅读全文