ProcessMonitorとExplorerにはEXEファイルが提供されています。しかし、それらにはドライバーが含まれています。-それはどこにある。
Windows Internalsにより、
Process Monitorは、起動後に初めて実行するときに実行可能イメージ(Procmon.exe)からファイルシステムフィルターデバイスドライバーを抽出し、ドライバーをメモリにインストールしてから、ディスクからドライバーイメージを削除することで機能します。
詳細な仕組みを知りたいのですが。
それについていくつかのコードはありますか?どこで見つけることができますか。
または、これを説明してもらえますか。
ありがとう。