Windows 用のデバイス ドライバー (WDM ドライバー、32 ビット) を作成しています。ターミナル セッションの作成と終了を検出する必要があります。
呼び出し元プロセスのセッション ID を取得する方法を知っています (フラグZwQueryInformationProcess
付き)。ProcessSessionInformation
また、セッションへのグラフィックドライバーのロード/アンロードのイベントをインターセプトしています ( /でインターセプトZwSetSystemInformation
することにより)。SystemLoadImage
SystemUnLoadImage
そして、セッションの作成/終了イベントの後に/フラグをZwSetSystemInformation
使用した呼び出しが続くことを願っていました。しかし、残念ながらこれは起こりません。これまでのところ、セッションの作成/終了の適切な兆候は見つかりませんでした。SystemCreateSession
SystemDeleteSession