阅读:3272回复:3
请问怎么在tdi filter中得到发出irp的进程的名称
搜遍了整个论坛,都没有一个完整的回答,真的那么复杂么,大侠们能不能给个完整的范例,谢谢
|
|
最新喜欢:ljmmar... |
沙发#
发布于:2004-05-09 12:39
搜遍了整个论坛,都没有一个完整的回答,真的那么复杂么,大侠们能不能给个完整的范例,谢谢 你是在哪个系统下? nt/2000就是用PsGetCurrentProcess这个吧,tdisamp的passthru里有,好象就是再算个Offset。具体看tdisamp的例子吧。 btw,我发现tdisamp的passthru在win2003下卸载后有问题,会产生page fault(错误不是在卸载过程中发生的,而是卸载后比如打开一个浏览器或其他软件,这时错误就发生了,跟踪的时候根本查不出原因)。不知道哪位老大可以提供帮助啊。 [编辑 - 5/9/04 by zxcasd] |
|
|
板凳#
发布于:2004-05-12 22:02
我也碰到此问题,原因应该是卸载需要一段时间才能使系统恢复正常,不信你等几分钟之后再打开网页浏览,就没问题了。
[编辑 - 5/12/04 by lixiangying] |
|
地板#
发布于:2004-05-13 10:50
我也碰到此问题,原因应该是卸载需要一段时间才能使系统恢复正常,不信你等几分钟之后再打开网页浏览,就没问题了。 那有没有解决办法呢?偶一直没找到解决办法,跟踪n边了 |
|
|