【发布时间】:2018-06-02 06:17:11
【问题描述】:
我目前正在使用 KMDF 编写内核模式驱动程序(软件驱动程序),由于我对这个主题非常陌生,我想问你我的驱动程序是否能够在任何正在运行的进程上调用 OpenProcess 和 ReadProcessMemory 或者有一些如何防止我的驱动程序从内核模式调用这些函数?
【问题讨论】:
-
这是XY Problem。你真正想解决什么问题?
-
这很奇怪。你问这是否可以做到,然后问是否可以预防。是哪个?
-
我想创建一种防病毒应用程序,它应该可以访问所有进程的内存,并且我想避免其他进程(我知道一些恶意软件或游戏会这样做)禁止我的驱动程序扫描它们签名内存
-
我希望你喜欢蓝色 :)