阅读:1233回复:3
哭求:问题不解决不能回家过年!如何从字符设备驱动程序中得到当前访问驱动监控目录地下文件的进程pid?有个字符设备驱动,对某个目录下得文件做访问控制,如何从设备驱动得到正在访问这个目录得进程的pid? 就是设一个授权的pid列表,如果访问驱动的进程不再列表内就不能对驱动监控的目录做任何操作。 |
|
沙发#
发布于:2008-02-09 21:40
Hook ZwCreateFile。。。
|
|
|
板凳#
发布于:2008-01-30 10:02
要从irp的thread到process才可靠~
psgetXXX极度不可靠~ |
|
|
地板#
发布于:2008-01-29 15:43
哎,真可怜
PsGetCurrentProcessId就可以啦 |
|
|