通过驱动名称得到(T雪工具)驱动对象名_ObReferenceObjectByName_函数的用法
来源:互联网 发布:网络诈骗主题班会总结 编辑:程序博客网 时间:2024/06/08 06:37
//全局的一个对象类型extern POBJECT_TYPE *IoDriverObjectType; 函数原型声明NTSTATUSObReferenceObjectByName ( __in PUNICODE_STRING ObjectName, __in ULONG Attributes, __in_opt PACCESS_STATE AccessState, __in_opt ACCESS_MASK DesiredAccess, __in POBJECT_TYPE ObjectType, __in KPROCESSOR_MODE AccessMode, __inout_opt PVOID ParseContext, __out PVOID *Object ); PDRIVER_OBJECT driverObject;UNICODE_STRING driverString; 用法示例代码: status = ObReferenceObjectByName(&driverString, OBJ_CASE_INSENSITIVE,//不区分大小写 驱动名可以写大写或小写 NULL, // 结构比较复杂设计对象特性的东西access state 0, // 访问权限可以写0 写0完全访问不受控制FILE_ALL_ACCESS, *IoDriverObjectType,//对象类型 注意加*号 KernelMode,//内核模式 有三种模式 enum 类型 NULL, //不知道 parse context parse context (PVOID*)&driverObject);//输出对象 我们要得到的驱动对象 说明:driverString驱动名称 如:L“\\Driver\\Disk”driverObject注意前面的&符号*IoDriverObjectType 定义时有星号,用的时候*IoDriverObjectType也要加星号
0 0
- 通过驱动名称得到(T雪工具)驱动对象名_ObReferenceObjectByName_函数的用法
- 通过驱动对象得到Hookport.sys的基地址和大小
- 通过类名称得到该类的新对象指针
- 通过驱动名称获取驱动路径加载驱动
- 得到内核模块的驱动对象,并打印出驱动对象下面各域的值
- [C]通过函数指针得到函数名
- 通过驱动名称枚举驱动下设备和挂载设备的信息
- 通过包名获取应用程序的名称
- 函数指针、表驱动用法
- 通过构造函数反射--通过一个对象获取一个完整的包名和类名
- 驱动开发之 驱动设备名称,符号连接名,以及应用程序打开设备
- ObReferenceObjectByName函数,通过驱动程序得到设备对象
- mysql 驱动名称不正确导致的错误
- 过滤T雪软件的驱动的一个历程_的驱动
- 驱动中通过设备链接名取得磁盘符号的方法
- 获取系统安装的所有打印机名称和驱动名称
- 数据库驱动名称
- 数据库驱动名称
- C# 封箱与装箱操作
- 随想
- Windows编程入门-创建第一个Window窗口
- 搭建linux+nginx+mysql+php环境
- Github 上手 --- 分支
- 通过驱动名称得到(T雪工具)驱动对象名_ObReferenceObjectByName_函数的用法
- 排序
- 索引
- 欢迎使用CSDN-markdown编辑器
- C# is和as
- wikioi1169 传纸条
- Android 动画类型详解
- 视图
- Git分布式版本控制系统