阅读:1774回复:6
请问在内核模式下如何取得Windows等系统路径或环境变量?
如题。
|
|
沙发#
发布于:2007-07-30 16:00
碰到类似情况就在应用层写个东西,然后两边通讯吧
|
|
|
板凳#
发布于:2007-07-30 17:18
内核里也可以查注册表
|
|
地板#
发布于:2007-08-01 09:23
我也想通过注册表取得,可是在DriverEntry中试过打开注册表,发现\\Registry\\Machine\\System下的可以打开,而\\Registry\\Machine\\SOFTWARE下的打不开,是什么原因呢?
|
|
地下室#
发布于:2007-10-24 23:48
试一试这些,我没有测试啊~~
\\HOMEPATH\\ \\windir\\ \\SystemDrive\\ \\SystemRoot\\ |
|
5楼#
发布于:2007-10-25 10:32
windows系统路径可以用SystemRoot这个Symbolic
环境变量不是很清楚,估计是在应用程序里面保存的,没法获取 但是我猜Attach到Ring3进程中,通过TEB->PEB->获取到 |
|
禁止发言
|
6楼#
发布于:2007-10-25 10:56
用户被禁言,该主题自动屏蔽! |