cyfokok1
驱动牛犊
驱动牛犊
  • 注册日期2007-02-02
  • 最后登录2007-02-05
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望2点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
阅读:1117回复:1

我想在驱动中,访问系统进程信息!

楼主#
更多 发布于:2007-02-05 11:01
  我想在驱动中,访问系统正在运行的进程信息,并进行控制!

请教诸位高手如何实现,最好给段例程。由于比较着急,请帮忙看看。

我是用了NtOpenProcess,NtQueryInformationProcess等无法编译通过。应该怎么用呢文字
苦度人生
驱动牛犊
驱动牛犊
  • 注册日期2006-04-28
  • 最后登录2007-06-18
  • 粉丝0
  • 关注0
  • 积分210分
  • 威望22点
  • 贡献值0点
  • 好评度21点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-02-06 16:45
你可以用这个函数以及相关函数尝试一下:PEPROCESS
  
  PsGetCurrentProcess(
    );
我就是使用这个函数在驱动中得到当前进程的信息的。其中结构体EPROCESS网上是很容易找到的
游客

返回顶部