драйвер!

программирование windows драйвер перехват wddk

нужно написать драйвер для работы в режиме ядра в ОС Windows, который бы перехватывал функцию ZwTerminateProcess (просто нужно чтобы мой процесс был неубиваем)...

есть уже готовая функция, которая проверяет какой процесс хотят убить. проблема в том, что я незнаю как сделать чтобы при вызове оригинальной ZwTerminateProcess автоматически вызывалась моя NewZwTerminateProcess (тоесть как её правильно засунуть в драйвер чтобы она вызывалась при вызове ZwTerminateProcess)! с драйверами никогда не работал (забыл сказать, драйвер пишем на C\C++, не на асме)

кто может помочь? срочно!! гуглил, везде только про начальные этапы создания драйверов (общее описание, стандартные функции и т.п.) но ничего путного нет!

Примечание:
http://www.nowa.cc/showthread.php?t=326650

вот я нашел что хотел)
Ответы:
К сожалению вам здесь не помогут..Пишите на форумах...
Нужно было гуглить: win32 driver hook function. Без сторонних библиотек это довольно сложный процесс которым легко угробить систему. Кроме того, он ещё и различается на разных архитектурах процессора.


12 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.