驱动开发:内核枚举LoadImage映像回调( 三 )

运行这段完整的程序代码,输出如下效果:

驱动开发:内核枚举LoadImage映像回调

文章插图
目前系统中只有两个回调,所以枚举出来的只有两条,打开ARK验证一下会发现完全正确,忽略pyark这是后期打开的 。
驱动开发:内核枚举LoadImage映像回调

文章插图
【驱动开发:内核枚举LoadImage映像回调】

经验总结扩展阅读