備忘録などいろいろ

イロイロ! 比較的Twitterの延長のノリで書くと思います。

とりあえず、ドライバを書く上で知っておかなければならないことの羅列

・ドライバファイル(.sys)のエントリポイントは
NTSTATUS DDKAPI DriverEntry(IN PDRIVER_OBJECT drv_obj,
IN PUNICODE_STRING reg_path);

カーネルレベルで動く。よって32ビット版のドライバは流用できないわけだ。
ユーザーモードのバイナリは、Windowsのエミュレーション技術で、32ビット用のものも64ビットOS上で動かせる。

・これから追記していきます。