刘收获

导航

2017年8月14日 #

内核事件KEVENT(同步)

摘要: 转载请您注明出处:http://www.cnblogs.com/lsh123/p/7358702.html 一.驱动程序与驱动程序的事件交互 IoCreateNotificationEvent ———> IoCreateNotificationEvent 在内核驱动中可以通过给某个内核对象创建一个命 阅读全文

posted @ 2017-08-14 16:49 沉疴 阅读(4445) 评论(0) 推荐(0) 编辑

驱动程序多线程 PsCreateSystemThread

摘要: 内核函数PsCreateSystemThread负责创建新线程。该函数可以创建两种线程,一种是用户线程,它属于当前进程中的线程。另一种是系统线程,系统线程不属于当前用户进程,而是属于系统进程,一般PID为4,名字为“System”的进程。 在内核模式下创建的线程是无法自动退出的,必须使用PsTerm 阅读全文

posted @ 2017-08-14 14:02 沉疴 阅读(7713) 评论(2) 推荐(2) 编辑