.sys inject etme ne HASODHAOSDIHAD.
.sys uzantili dosyalar kernel driveridir. Onlari sisteme loadlarsin yani driveri loadlaman gerekiyor.
driverin eger imzalanmis bir driver ise
Kod:
sc create driver-servis-adi binpath="driver-yolu.sys" type=kernel
driverini baslatmak icin
Kod:
sc start driver-servis-adi
Driverin imzalanmamis ise ki sahsen hile driveri oldugu icin imzalanmadigini dusunuyorum. Ozaman manual map ile driverini loadlaman lazim. Piyasada 1-2 ornegi var. Githubdan Kdmapperi deneyebilirsin. Fakat Driver entry icerisinde Driver_Object pointerini gecersiz kilacaktir buda sistemin cokmesine sebep olabilir. Yani maplayacagin driverin driver entryisinde Driver_Object pointerini kullanma.