游戏逆向安全交流裙:786070465
QQ404087015
1.首先,下载VS2017,然后勾选这两个
2.然后确认自己电脑的WSDK的版本,我们需要根据这个版本去下载对应版本的WDK
下载WDK:
这里有个有意思的地方,就是我的系统版本是1803:
但是你只有下载1809的WDK才能对应上版本:
我估计这是唯一的坑,然后,写代码测试:
#include <ntifs.h> //提供一个卸载函数,让程序能卸载,如果没有这个函数,驱动将不能卸载。 VOID UnDriver(PDRIVER_OBJECT driver) { KdPrint(("卸载驱动成功")); } //入口函数,相当于main。 NTSTATUS DriverEntry(PDRIVER_OBJECT driver, PUNICODE_STRING reg_path) { KdPrint(("Hello World!")); driver->DriverUnload = UnDriver; return STATUS_SUCCESS; }
生成成功,结束