powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / C++ [игнор отключен] [закрыт для гостей] / Как прочитать аудиодрайвер из реестра на уровне kernel mode
3 сообщений из 3, страница 1 из 1
Как прочитать аудиодрайвер из реестра на уровне kernel mode
    #39000957
зубок александр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пытаюсь использовать данную функцию - мне нужен драйвер по умолчанию под вин 81 - чтобы отправить из другого драйвера пакет через IoCallDriver.

Пытаюсь прочитать RtlQueryRegistryValues - параметр RelativeTo - ставлю константу которая определяет hklm/software/microsoft/windows/currentversion
Path - вертел как мог - все равно не читает правильно.

+ не ясно как конвертнуть правильно QueryTable в PDEVICE_OBJECT для IoCallDriver.
может кто сталкивался с такими задача - прошу помощи
...
Рейтинг: 0 / 0
Как прочитать аудиодрайвер из реестра на уровне kernel mode
    #39000975
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
зубок александрвсе равно не читает правильно
Тут инфы маловато.
...
Рейтинг: 0 / 0
Как прочитать аудиодрайвер из реестра на уровне kernel mode
    #39001146
зубок александр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
QueryTable = ExAllocatePoolWithTag(
		PagedPool,
		sizeof(RTL_QUERY_REGISTRY_TABLE)* 2,
		SERENUM_POOL_TAG
		);

QueryTable[0].QueryRoutine = NULL;
	QueryTable[0].Flags = RTL_QUERY_REGISTRY_DIRECT;
	// QueryTable[0].EntryContext = &commonData->DebugLevel;
	QueryTable[0].Name = L"DebugLevel";
	QueryTable[0].DefaultType = REG_SZ;	
	// QueryTable[0].DefaultData = SER_DEFAULT_DEBUG_OUTPUT_LEVEL;
	QueryTable[0].DefaultLength = sizeof(ULONG);

	MyTraceFunc(0, TRACE_LEVEL_INFORMATION, DBG_CONT_READER,
		"Before RtlQueryRegistryValues\n");

	// AudioEndpointBuilder

	NTSTATUS status = RtlQueryRegistryValues(
											RTL_REGISTRY_WINDOWS_NT,
											L"\\Registry\\Machine\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Multimedia\\SystemProfile\\Tasks",											
											QueryTable,
											NULL,
											NULL
		);



	


QueryTable[0].EntryContext - пустое - 0x0000000
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / C++ [игнор отключен] [закрыт для гостей] / Как прочитать аудиодрайвер из реестра на уровне kernel mode
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]