阅读:2247回复:6
求助!
在dispatch_level下怎样获得当前进程路径???
急! 大侠救命啊 给个连接也可以谢谢了. |
|
沙发#
发布于:2007-03-22 16:58
先得到当前线程ETHREAD,然后从线程结构中得到EPROCESS
|
|
|
板凳#
发布于:2007-03-22 19:32
PEB可能不能用了,走FILEOBJECT看看,不过估计也危险.
|
|
|
地板#
发布于:2007-03-23 09:14
引用第1楼xikug于2007-03-22 16:58发表的“”: 通过ethread获得的信息最后指向的进程名称位于paged内存中.而我的驱动是在DISPATCH_LEVEL这样会蓝屏的啊. |
|
地下室#
发布于:2007-03-23 09:15
引用第2楼wowocock于2007-03-22 19:32发表的“”: 老大能说得具体点吗? 难道就没有解决的方法? |
|
5楼#
发布于:2007-03-23 15:13
还是老实点在系统线程或workitem中去取吧...
|
|
|
6楼#
发布于:2007-03-27 08:08
引用第5楼xikug于2007-03-23 15:13发表的“”: 我已经移到passive_level做了... |
|