【发布时间】:2010-08-09 10:48:06
【问题描述】:
大约需要多长时间才能为 Windows NT 内核/内核系列开发内核补丁或驱动程序,以引入新功能或替换现有功能?
例如,添加不同的加密算法,或实施某种新的安全模型。
实际编写内核补丁和驱动程序之间有哪些优点/缺点?
理论上是否可以绕过驱动程序,而内核补丁则不能?
我知道 windows 内核是专有的,很难为其编写内核补丁,但这正是几家公司,尤其是 AV 公司所做的,没有微软的合作,所以有可能......
【问题讨论】:
-
你想达到什么目的?内核补丁不是在 Windows 中使用的方法。在 Windows 下,您可以在内核中安装钩子,或者针对静态(记录的)API 加载驱动程序,这在不久的将来不会改变。