NtGlobalFlag, Show Loader Snaps, загрузка драйвера
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 28.05.21 08:12
Оценка:
MS брешет, что FLG_SHOW_LDR_SNAPS в NtGlobalFlag включает вывод сообщений о загрузке/выгрузке модулей драйверов, однако я у себя этого эффекта никогда не видел. Выводятся только сообщения о модулях пользовательского режима.

Здесь утверждается, что сообщения о модулях драйверов выводятся только checked-версиями, но я и там этого не вижу.

Сильно подозреваю, что сами разработчики последний раз пользовались этим флагом много лет назад, поскольку при его включении идет огромное количество сообщений "WARNING: Hint index ... for procedure ... in DLL ... is invalid", так что, при включении через реестр, устанешь дожидаться окончания загрузки системы (я ждал час, потом перегрузил).

Можно ли как-то увидеть сообщения загрузчика именно о модулях драйверов?

Еще непонятки с GFlags. MS утверждает, что утилита может включать/выключать флаги непосредственно в текущем сеансе (в NtGlobalFlag), однако для всех флагов, которые не установлены в данный момент, она говорит "Following settings were ignored". Единственное, чем получается управлять флагами динамически — это WinDbg.

Там действительно такой бардак, или я что-то упускаю?
ntglobalflag windbg gflags loader snaps driver
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.