偶然见发现了支付宝的安全控件多了个驱动,用autoruns看到的信息是
Alidevice Windows NT alipay kernel module (Not verified) alipay.com c:\windows\system32\drivers\alidevice.sys
以前是没有的,开机后自动加载,文件大小6.5k,估计是类似键盘过滤驱动的东西~
在driverEntry中,生成了driver的控制设备对象CDO,然后初始化了driver的各个处理函数
( 点击标题或阅读全文继续阅读…… ) |