版块
论坛
喜欢
话题
应用
搜索
登录
注册
qingshuizilan的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=221577
驱动中如何获得当前进程的详细信息?
驱动中能否获得当前进程的特征信息,进程名跟进程id都已获得,能够获得更多的进程信息,以辨别伪进程?
回复
(
4
)
2010-03-17 16:15
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
Pegram
:
咋判断伪进程呢?
(2010-04-26 21:19)
回复
wanghui219
:
用户被禁言,该主题自动屏蔽!
(2010-04-05 11:34)
回复
microbe
:
PE的签名啊,PE的Hash啊,之类的,,进程的PEB里面可以获取到一些进程的详细信息
(2010-03-18 10:42)
回复
znsoft
:
这个得你自己判断了,比如特征码啥的。
(2010-03-17 17:41)
回复
qingshuizilan
加关注
写私信
0
关注
0
粉丝
17
帖子
返回顶部