2760|0

82

帖子

0

TA的资源

一粒金砂(初级)

楼主
 

WDM中如何unload driver object [复制链接]

请问:
   一个病毒在生成了它的sys内核态驱动,这个驱动不停检查CurrentControlSet,不准我从注册表里去掉它的开机加载. 如何在不关机重启的情况下把这个驱动从内存中清除出去?
   它自己不接受系统的unload routine... 可以从外部把他的mem image给unload掉吗?

似乎很多的王八机子里都有这个病毒, 经常和Virtual PC 还有regmon冲突,一冲突就蓝屏.
点赞 关注

回复
举报
您需要登录后才可以回帖 登录 | 注册

随便看看
查找数据手册?

EEWorld Datasheet 技术支持

相关文章 更多>>
关闭
站长推荐上一条 1/10 下一条

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 国产芯 安防电子 汽车电子 手机便携 工业控制 家用电子 医疗电子 测试测量 网络通信 物联网

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved
快速回复 返回顶部 返回列表