阅读:3202回复:6
PsSetLoadImageNotifyRoutine获取的路径没有盘符,请问怎么解决
PsSetLoadImageNotifyRoutine(LoadImageNotifyCallBack);
VOID LoadImageNotifyCallBack( IN PUNICODE_STRING FullImageName, IN HANDLE ProcessId, // where image is mapped IN PIMAGE_INFO ImageInfo ); FullImageName 是没有路径的 |
|
沙发#
发布于:2008-11-09 18:17
没有盘符,但是有调备名阿.你可以分离出设备名,用 rtlvoluedevicetodosname转换
|
|
|
板凳#
发布于:2008-11-10 09:19
没有
|
|
地板#
发布于:2008-11-10 09:58
2楼个不懂驱动的傻帽在这里舔什么乱
|
|
|
地下室#
发布于:2008-11-10 15:19
PUNICODE_STRING FullImageName 只是PUNICODE_STRING 没有Device OBJECT
|
|
5楼#
发布于:2008-11-10 16:57
去drivers, system32找去~~
|
|
|
6楼#
发布于:2008-11-10 21:24
我把系统的所有盘符都加上去试,看文件存不存在 存在就输出
|
|