Перечисление драйверов режима ядра
Может ли кто-нибудь указать мне на API, которые я должен был бы использовать для перечисления загруженных драйверов режима ядра (файлы*.sys)? Так же, как это делает Обозреватель процессов для системного процесса.
Что я уже пробовал:
Гуглил безрезультатно. Я нашел это Ядро Windows | Microsoft Docs[^] но там есть тысячи функций, и ни одна из них, очевидно, не является тем, что я хочу...
[no name]
Здесь могут быть какие-то зацепки Все возможные способы поиска загруженных драйверов - KernelMode.info[^]и здесь Трассировка вызовов в режиме ядра NT | Dr Dobb's[^]
KarstenK
@pwasser: напишите это как ответ, чтобы закрыть вопрос&A. ;-)