2016-12-14 36 views

回答

0

看來系統找不到你的驅動文件。安裝服務時可能指定了錯誤的完整路徑。再看向服務註冊表項

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\<your_service_name>

ImagePath值。此值必須包含驅動程序文件的完整路徑,或者相對於系統根目錄(通常爲C:\Windows),或者「完全」爲絕對值 - 以\??\X:前綴開頭(X是驅動器號,\??\使路徑絕對來自對象管理器點看法)。

我假設你從Rootkit中取得代碼:顛覆Windows Kernel的書。這是一個偉大的書,howerver,請記住以下幾點:

1)它是有點老了許多它的代碼不會在多處理器機器工作,

2)這是一個黑客的書,這意味着它不會告訴你如何很好地完成任務,它只是告訴你如何使代碼工作。如果您缺乏有關Windows驅動程序開發的知識,則基於此的代碼可能會有效,但可能會出現錯誤。

這並不意味着它是一本壞書。它只是不是一個指導您如何編寫Windows驅動程序。

+0

實際上,在文件SSDT_Hook.h中,我將行141,142,148,150標記爲註釋,驅動程序加載正常.. –

+0

您究竟將哪些行標記爲註釋?也許,驅動程序使用Windows 7上內核不導出的例程。 –

+0

141. m_UserTime.QuadPart + = curr-> UserTime.QuadPart; 142. m_KernelTime.QuadPart + = curr-> KernelTime.QuadPart; prev-> NextEntryDelta + = curr-> NextEntryDelta; 151.prev-> NextEntryDelta = 0; –