2
当引导过程完成或用户登录时,是否可以向我的内核驱动程序获取事件回调?Windows内核驱动程序引导 winlogon完成回调
当引导过程完成或用户登录时,是否可以向我的内核驱动程序获取事件回调?Windows内核驱动程序引导 winlogon完成回调
简单的答案是否定的。
长答案是肯定的,但为什么?
我会回答第二部分,因为它更容易。您可以轻松注册,以便在任何进程启动时收到通知。对Windows内部进行简短检查会告诉你,从Vista开始,进程userinit.exe是在任何给定用户会话中执行的第一个进程。
对于第一部分,根据您对引导过程的定义,这个变化非常大。是否在GUI加载时?计算机是否可以接收网络请求?这与网络请求(TCP/IP,SMB,RPC)有关吗?
每个答案都有很大的不同。
有什么问题你”重新尝试解决?