2

我是内核编程和驱动程序概念的新开发人员。

我需要挂钩ssdt以保护注册表的某些键值,但我找不到任何有用的教程或简单的源代码。

我发现zwopenkey并且zwcreatkey应该被钩住并且他们的权限更改为只读。我正在寻找一些 SSDT 注册表挂钩的示例。

4

1 回答 1

1

您不需要挂钩 SSDT,也不应该这样做。还有其他方法可以保护您的密钥。许多解决方案之一是例如使用注册表回调

于 2013-03-08T18:34:47.330 回答