사용자 모드에서이 작업을 수행 할 수 있지만, 커널 모드 레지스트리를 모니터링하면 어떻게 높은 수준의 설명에 액세스 할 수 있습니까? 누군가는 일종의 운전사 (그것은 정말로 운전자를 wasnt한다)를 OS에서 저기에 접근하기 위해 쓰기를 언급했다? : s커널 모드 레지스트리 액세스 읽기?
0
A
답변
2
커널 모드에서 이렇게하려면 구성 관리자 (이 모듈은 사용자 모드와 커널 모드의 모든 레지스트리 액세스를 처리 함)에 콜백을 등록하는 드라이버를 작성해야합니다. 일단 콜백이 성공적으로 등록됩니다. 사용자 모드 (RegXXX)에서 레지스트리 기능을 호출하면 커널 모드 (ZwRegXX)가 CM으로 이동하며, 특정 기능을 등록한 경우 inturn이 콜백을 호출합니다. 콜백은 다른 레지스터 작업 (작성, 열기, 읽기, 쓰기 등)을위한 사전 및 사후 기능으로 등록 될 수 있습니다.
자세한 내용은 http://msdn.microsoft.com/en-us/library/ff545879(v=VS.85).aspx을 확인하십시오.
관련 문제
- 1. 커널 모드 레지스트리 액세스를 포함하여 레지스트리 모니터링?
- 2. 커널 모드 전환
- 3. 커널 모드 드라이버에서 네트워킹하기
- 4. .net 레지스트리 읽기 쓰기
- 5. 레지스트리 키 읽기
- 6. VB.NET 레지스트리 읽기
- 7. 레지스트리 액세스 예외 문제
- 8. 커널 모드 소프트웨어 란 무엇입니까?
- 9. Silverlight에서 레지스트리 액세스
- 10. 액세스 Windows 레지스트리
- 11. 커널 공간의 블록 장치에서 읽기
- 12. 리눅스 커널 매개 변수 읽기
- 13. Python : 레지스트리 API를 사용하지 않는 Windows 레지스트리 하이브 액세스
- 14. 서버의 레지스트리 항목 액세스 IP
- 15. 웹 응용 프로그램의 레지스트리 액세스
- 16. 커널 API 또는 커널 API 사용
- 17. Windows에서 원격 커널 개체에 액세스
- 18. 리눅스 커널 모듈의 리눅스 리얼 모드 인터페이스
- 19. Windows는 사용자 모드/커널 모드를 어떻게 구현합니까?
- 20. Windows 레지스트리 쓰기/읽기 - Windows 서비스
- 21. 시험 버전 용 레지스트리 읽기 및 쓰기
- 22. 데이터베이스의 액세스 모드 변경
- 23. Grails의 최대 절전 모드 세션 읽기 전용
- 24. Windows 커널 모드 드라이버는 어떻게 페이징 된 메모리에 액세스합니까?
- 25. android SQLite 읽기 액세스
- 26. 레지스트리 모듈을 사용하면 액세스 위반으로 Perl이 손상됩니다.
- 27. Windows 7의 레지스트리 액세스 권한이 상승했습니다
- 28. Windows 레지스트리 값에 액세스 할 때 성능에 미치는 영향은 무엇입니까?
- 29. 응용 프로그램 내에서 Win 7의 HKLM 레지스트리 분기에 액세스
- 30. OpenCL 커널 매개 변수 값에 대한 동시 액세스
어떤 문제를 해결하려고합니까? 이것은 근본적인 문제가 무엇이든 헤비급 솔루션처럼 들립니다. 아마도 더 간단한 것이있을 것입니다. –
커널 모드 레지스트리 액세스를 모니터하고 싶을뿐입니다. 과거에는 사용자 모드 액세스 만 모니터링 할 수있었습니다. – Tom
왜 이것을하고 싶습니까? 당신이 생각한 해결책에 반대되는 근본적인 문제는 무엇입니까? –