Как получить модуль, который отправляет запрос IRP
У меня есть драйвер ядра. Мой dll внутри процесса (введенный dll) отправляет запрос IRP этому драйверу. Как этот драйвер мог получить этот модуль дескриптор? Что-то вроде IoGetRequestorProcess(Irp)
но дескриптор модуля вместо процесса.
1 ответ
Вы можете попробовать некоторые API-интерфейсы ядра, так же, как IoGetRequestorProcess
или же IoGetRequestorProcessId