阅读:1809回复:4
驱动中如何根据进程handle判断进程的名称??
如题,谢谢!!
|
|
|
沙发#
发布于:2005-01-20 16:19
根据其handle得到其Object,在对象的ObjectName中是不是进程的名字呢?
不过没试过,行不行不得而知。 |
|
|
板凳#
发布于:2005-01-20 16:45
找到PEB,里面有,不过不是正当手段
|
|
|
地板#
发布于:2005-01-20 16:49
利用PsGetCurrentProcess()得到的当前进程handle,根据地址偏移是可以或得进程名称的,
但是不知道这个handle与一般的进程handle(例如:NtTerminateProcess里的process handle)一样不? 进程handle和进程PEP有什么关系? 哪位高人给指点一下了,谢谢!! [编辑 - 1/20/05 by fslife] |
|
|
地下室#
发布于:2005-01-20 17:11
利用PsGetCurrentProcess()得到的当前进程handle,根据地址偏移是可以或得进程名称的, handle指向PCB,而PCB中有指针指向PEB |
|
|