【问题标题】:use GetProcessImageFileName in mini filter driver在微型过滤器驱动程序中使用 GetProcessImageFileName
【发布时间】:2016-02-14 17:12:44
【问题描述】:

在迷你过滤器驱动程序中使用GetProcessImageFileName函数后,驱动程序加载失败并显示消息

“filter.sys 找不到 KERNEL32.dll”

有没有办法在迷你过滤器中加载 kernel32.dll ?

【问题讨论】:

  • 你为什么要调用用户模式函数?
  • 在内核模式下无法找到另一种获取进程名称的方法,MSDN中没有严格要求不能在内核模式下调用GetProcessImageFileName
  • 真的。我以为您不能从内核模式使用使用模式功能。但我不是专家。我相信你是对的。
  • 您不能从内核调用 Win32 API 函数。如果您找不到任何其他方式来做您想做的事,请启动一个用户模式进程来为您做这件事。

标签: c windows minifilter


【解决方案1】:

更多的调查让我想到了这个solution

不完全是我问的,但对我有用

【讨论】:

    猜你喜欢
    • 2016-11-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-24
    • 2016-09-20
    • 2021-08-19
    相关资源
    最近更新 更多