Недокументированные функции NTDLL



NtLoadDriver (ZwLoadDriver)

NTSYSAPI 
NTSTATUS
NTAPI

NtLoadDriver(

IN PUNICODE_STRING DriverServiceName );


Функция для загрузки драйвера
DriverServiceName
Путь в реестре в NT-формате. Путь должен начинаться с "//registry//machine//SYSTEM//CurrentControlSet//Services//..." где "..." это символьное имя драйвера.
Ключ должен иметь как минимум 2 значения:
  • "ImagePath" Путь к файлу в формате UNICODE.
  • "Type" Должно равняться 1.




  • Зависимости:
    Библиотека: ntdll.lib
    Привилегия: SeLoadDriverPrivilege




    См. также:
    NtUnloadDriver