想用detour来hook Nt函数,但是要hook的Nt函数需要一些包含在ntddk.h中的结构体,但是加上wdk头文件之后,工程报错得莫名其妙,如下图。想问:要hook Nt函数必须要使用驱动层hook吗?
http://www.360doc.com/content/12/1213/10/3242454_253735129.shtml
最后是将缺少的结构体自己定义了一遍,然后NTSTATUS改成了int,编译成功。不过还是很疑惑:DLL工程不能使用WDK?