阅读:1838回复:5
请教,如何在ndis中间层获得进程的相关信息
Ndis的NDIS_BUFFER中有一个_EPROCESS *的结构体,为什么在MPSend里面发现这个指针为0,请问如何知道该包是哪个进程发过来的,谢谢
|
|
沙发#
发布于:2009-03-20 17:25
顶一下,期待大牛出来指导
|
|
板凳#
发布于:2009-03-23 18:52
还是没有认出来解答吗
![]() |
|
地板#
发布于:2009-03-24 10:47
自己在顶一下,等待大牛来解答
|
|
地下室#
发布于:2009-03-27 10:03
继续等待,不要沉贴了
|
|
5楼#
发布于:2009-04-02 15:54
char *ProcessName = (char*)PsGetCurrentProcess() + 0x174;
KdPrint(("IMPrintData:: Process Name: %s\n", ProcessName)); |
|