今天讲几句话就够了.NT下,MS的DDK说到:DRIVER OBJECT里可访问的域只要没几个.其中包括: PDRIVER_STARTIO,PDRIVER_UNLOAD,PDRIVER_DISPATCH[],PDEVICE_OBJECT....但是,真正还可以访问的域还有,当然,文档里没公开.尽管文档没公开,NT的头文件还是泄漏了天机:其中有个关键的DRIVERNAME域,提供了DRIVER的名字供DEBUG程序之用.有了这个域,对历遍DRIVER_OBJECT可就起到关键作用了.