【发布时间】:2015-04-09 11:29:33
【问题描述】:
NTSTATUS DriverEntry (_In_ PDRIVER_OBJECT DriverObject,_In_ PUNICODE_STRING RegistryPath)
{
NTSTATUS status;
UNREFERENCED_PARAMETER( RegistryPath );
PT_DBG_PRINT( PTDBG_TRACE_ROUTINES,
("FsFilter1!DriverEntry: Entered\n") );
status = FltRegisterFilter( DriverObject,
&FilterRegistration,
&gFilterHandle );
FLT_ASSERT( NT_SUCCESS( status ) );
if (NT_SUCCESS( status )) {
//
// Start filtering i/o
//
status = FltStartFiltering( gFilterHandle );
if (!NT_SUCCESS( status )) {
FltUnregisterFilter( gFilterHandle );
}
}
return status;
}
`
此代码向我显示错误:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 并且当我在安装后尝试启动服务时系统正在关闭
【问题讨论】:
-
使用 OSR 加载器进行注册和启动,使用 dbgview.exe 进行调试
-
Dbgview 不是调试器。 WinDbg 是。
-
如何获取我已经尝试下载的工具但是..!!!
标签: windows winapi visual-c++ driver wdk