驱动执行应用层代码之KeuserModeCallback
用了几天时间开发的一个源代码函数库,函数库提供了一种在驱动里执行用户层代码的途径,具体实现了调用LoadLibrary来在某个现有的进程中加载一个DLL,调用WinExec来启动一个进程。测试能在winXP32,WIN732位和WIN764位等系统中运行。在DriverEntry中调用cbk_init初始化。在卸载函数中调用cbk_deinit清除。在某个进程上下文执行环境调用cbk_execute。如果要在某个现有进程中加载DLL,调用cbkInsertLoadLibraryA/W如果要在某个现有进程调用WinExec来启动另外一个进程,调用cbkInsertWinExec函数库有为木马开发者提供一点点后门之嫌疑,