看了论坛上的资料,有人提议只要将访问的进程路径取出,若远程访问的话,那么远程用户名。IP地址就会在路径中得到,但我将路径取出后只有进程名却没显示具体路径呀。代码如下curproc = PsGetCurrentProcess();processfullname = (ULONG) ...
全文
回复(2) 2005-05-30 13:40 来自版块 - 文件系统(过滤)驱动程序开发
表情
xuAmigo我加的偏移量和你的一样的,只是按你的那样写会蓝平,请问当远程访问时,进程路径是否会包含对方的IP地址或用户名呢(2005-05-30 19:16)
tooflatWIN2000: PCWSTR GetCurrentProcessFileName() { DWORD dwAddress = (DWORD)PsGetCurrentProcess(); if(dwAddress == 0 ||...(2005-05-30 16:52)

返回顶部