主要目标是了解是否有办法从 UMDF(用户模式驱动程序框架)事件启动或执行任何用户模式应用程序。事件无关紧要。任何事件都可能起作用,例如 DriverEntry、DeviceAttach
当 Windows 启动时,我正在研究一种启动应用程序的解决方案。
我已经尝试从驱动程序开始,但没有找到任何包含“process.h”库的方法,该库有一个函数调用“system('app_name') 来启动。但没有运气
我曾尝试在这里用 injdrv 注入 DLL!,但没有找到出路
如果您提出任何解决方法,我将不胜感激。提前致谢