fivelake
驱动牛犊
驱动牛犊
  • 注册日期2005-12-16
  • 最后登录2017-04-29
  • 粉丝0
  • 关注0
  • 积分17分
  • 威望92点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
阅读:1424回复:2

求助,如何在kernel mode得到一个进程的父进程?

楼主#
更多 发布于:2008-08-15 11:10
现在要写一个监控某个进程的功能,需要监控该进程创建的所有子进程,但是我似乎没有找到,从一个进程找到他父进程的方法?
ownerscu
驱动牛犊
驱动牛犊
  • 注册日期2007-09-03
  • 最后登录2015-08-13
  • 粉丝1
  • 关注0
  • 积分4分
  • 威望27点
  • 贡献值0点
  • 好评度13点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-08-20 22:08
PsLookupProcessByProcessId->EPROCESS-> ??
try....
x-star
驱动小牛
驱动小牛
  • 注册日期2007-04-26
  • 最后登录2018-11-17
  • 粉丝0
  • 关注0
  • 积分65分
  • 威望664点
  • 贡献值1点
  • 好评度39点
  • 原创分1分
  • 专家分1分
  • 社区居民
板凳#
发布于:2008-08-22 18:49
windows 好像没有父子进程这样的概念-Windows Internals Fourth Edition
游客

返回顶部