私は、カーネル プログラミングとドライバー コンセプトの新しい開発者です。
レジストリのいくつかのキー値を保護するためにフックする必要がありssdt
ますが、このような便利なチュートリアルや簡単なソース コードが見つかりません。
zwopenkey
とzwcreatkey
をフックする必要があり、それらの許可が読み取り専用に変更されることがわかりました。SSDT レジストリ フックの例を探しています。
SSDTをフックする必要はなく、これを行うべきではありません。あなたの鍵を保護する他の可能性があります。多くの解決策の1つは、たとえばレジストリコールバックを使用することです。