Работа с файлами из kernel mode
пользуясь только Native api (т.е. из ядра).как это можно сделать? какими функциями?
непомешал бы кусок кода.
ZwReadFile... Описана в DDK. Пример можно найти в KMDKit от Four-F, найти который можно на wasm.ru
а как закрывать хендл