ZwTerminateProcess(IN HANDLE ProcessHandle ,IN NTSTATUS ExitStatus); 比如我要关掉notepad.exe,按道理ProcessHandle就是notepad.exe的句柄,//// 我的代码//PEPROCES...
全文
回复(4) 2007-08-07 11:43 来自版块 - 内核编程
表情
WQXNETQIQIObReferenceObjectByHandle -> ObQueryNameString 或PsGetProcessImageName(2007-08-07 14:05)
sunway_yin楼上的有sample code吗 道理似乎明白(2007-08-07 13:57)
titilima其实很简单,r3下也可以做到。 把句柄Duplicate一下,并改为Query+Read的权限,就可以用这个新句柄获得进程名了。(2007-08-07 12:01)

返回顶部