版块
论坛
喜欢
话题
应用
搜索
登录
注册
guaiguaiguan的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=66667
如何在driver中取得一个进程启动时的startupinfo结构?
在一个用户态进程中,可以调用GetStartupInfo函数得到创建进程采用Si参数,即startupinfo结构。在驱动中如何获取呢?高手指点一番。现在的guaiguaiguan既懒又衰。
回复
(
1
)
2007-09-29 10:47
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
WQXNETQIQI
:
StartUpInfo其实就是从 fs:18h的peb里取的 驱动里直接eprocess->peb吧~
(2007-09-29 11:58)
回复
guaiguaiguan
加关注
写私信
0
关注
0
粉丝
493
帖子
返回顶部