freecutelei
驱动牛犊
驱动牛犊
  • 注册日期2003-11-12
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
阅读:1065回复:0

PIRP结构里面含不含processid这个变量?

楼主#
更多 发布于:2004-08-05 14:32
IRP_MJ_CREATE的callback函数
DBGSTATIC
NTSTATUS
SpyCreate(
    IN PDEVICE_OBJECT   DeviceObject,
    IN PIRP             Irp
)

这里面的Irp包含了产生当前spycreate的process信息么?

我看了1下win98,用vtoolsd做的IFSMgr_InstallFileSystemApiHOOK设定的ifshook的最后一个参数pioreq pir里面的ir_pid就是processid.难道win2000没了?

我知道PSGetcurrentProceID函数可以取得pid,可是上面的疑问呢?我想IRP结构应该包含pid,可能我没找到?
游客

返回顶部