驱动内核函数汇总
关于I/O通信的函数
1. IoCreateDevice 创建设备
2. IoDeleteDevice 删除设备
3. IoCreateSymbolicLink 创建符号链接
4. IoDeleteSymbolicLink 删除符号链接
5. IoGetCurrentIrpStackLocation 得到当前栈中的Irp请求
6. IoCompleteRequest I/O 请求处理完毕
7. IoAttachDeviceToDeviceStackSafe 将设备对象添加到设备栈的最顶层
8. IoDetachDevice 卸载设备
9. IoSkipCurrentIrpStackLocation
10. IoGetDeviceObjectPointer 得到当前设备的指针
关于字符串函数
1.
关于进程和线程的函数
1. PsCreateSystemThread 创建线程
2. KeDelayExecutionThread 内核延时(线程睡眠)