dec0y
驱动牛犊
驱动牛犊
  • 注册日期2008-01-07
  • 最后登录2010-08-28
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望7点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
阅读:1745回复:2

驱动里面如何获取进程的绝对路径??

楼主#
更多 发布于:2008-11-18 13:19
搜遍了网上,直说有从FILE_OBJECT能够获取绝对路径,但是如何从EPROCESS结构中获取FILE_OBJECT却没有介绍?

初涉驱动编程,请各位赐教。。。
abc13271552
驱动小牛
驱动小牛
  • 注册日期2007-08-13
  • 最后登录2023-12-05
  • 粉丝0
  • 关注0
  • 积分34分
  • 威望552点
  • 贡献值0点
  • 好评度160点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2008-11-25 09:20
最好的方法:
 使用进程启动通告, 然后把全路径区出存于列表中. 用的时候用pid查询就行了.
驱网无线,快乐无限
x-star
驱动小牛
驱动小牛
  • 注册日期2007-04-26
  • 最后登录2018-11-17
  • 粉丝0
  • 关注0
  • 积分65分
  • 威望664点
  • 贡献值1点
  • 好评度39点
  • 原创分1分
  • 专家分1分
  • 社区居民
板凳#
发布于:2008-11-26 09:34
eprocess->peb->processparameters->imagepathname

可以用windbg看一下
游客

返回顶部