阅读:1431回复:2
如何得到当前进程的可执行文件的Fileobject指针
用ObReferenceObjectByXXX系列的话这个XXX如何得到,找了一下EPROCESS中好像也没有类似于Filehandle之类的东西。哪位有什么好的思路啊?
|
|
沙发#
发布于:2007-04-07 19:08
引用第1楼z.b.Azy于2007-04-07 17:52发表的“”: 不太明白,是先从eprocess中获得文件的绝对路径,然后再用zwcreatefile打开此路径的可执行文件吗? |
|
板凳#
发布于:2007-04-07 17:52
先zwcreatefile获得句柄 再调用obreferencexxx
|
|