bladellz
驱动小牛
驱动小牛
  • 注册日期2006-03-20
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望121点
  • 贡献值0点
  • 好评度120点
  • 原创分0分
  • 专家分0分
阅读:1683回复:2

NtOpenProcess

楼主#
更多 发布于:2007-06-23 18:06
在NtOpenProcess(ZwOpenProcess)通过PEB取得进程完整路径怎么就死机了呢?

windbg显示PEB的ProcessParameter不可访问哈
Odyssey
驱动小牛
驱动小牛
  • 注册日期2004-12-15
  • 最后登录2008-03-29
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望115点
  • 贡献值0点
  • 好评度115点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-06-24 12:32
你必须切换到那个进程的地址空间。KeStackAttachProcess...
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
板凳#
发布于:2007-06-24 19:12
不要参数的话也可以试试FileObject~
驱动开发者 呵呵
游客

返回顶部