Windows驱动之编写键盘记录器
【1】方式:替换Kbdclass驱动的ReadFile IRP函数处理指针编写.sys文件:头文件:#pragma once //只编译1次头文件#include //驱动函数头文件,类似于Win