游戏逆向安全交流裙:786070465
QQ404087015
1.首先,下载VS2017,然后勾选这两个

2.然后确认自己电脑的WSDK的版本,我们需要根据这个版本去下载对应版本的WDK

下载WDK:

这里有个有意思的地方,就是我的系统版本是1803:

但是你只有下载1809的WDK才能对应上版本:

我估计这是唯一的坑,然后,写代码测试:
#include <ntifs.h>
//提供一个卸载函数,让程序能卸载,如果没有这个函数,驱动将不能卸载。
VOID UnDriver(PDRIVER_OBJECT driver)
{
KdPrint(("卸载驱动成功"));
}
//入口函数,相当于main。
NTSTATUS DriverEntry(PDRIVER_OBJECT driver, PUNICODE_STRING reg_path)
{
KdPrint(("Hello World!"));
driver->DriverUnload = UnDriver;
return STATUS_SUCCESS;
}

生成成功,结束