guaiguaiguan
驱动中牛
驱动中牛
  • 注册日期2003-10-11
  • 最后登录2011-01-12
  • 粉丝0
  • 关注0
  • 积分14分
  • 威望556点
  • 贡献值0点
  • 好评度490点
  • 原创分0分
  • 专家分0分
阅读:1440回复:1

如何在driver中取得一个进程启动时的startupinfo结构?

楼主#
更多 发布于:2007-09-29 10:47
在一个用户态进程中,可以调用GetStartupInfo函数得到创建进程采用Si参数,即startupinfo结构。在驱动中如何获取呢?高手指点一番。现在的guaiguaiguan既懒又衰。
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
沙发#
发布于:2007-09-29 11:58
StartUpInfo其实就是从 fs:18h的peb里取的
驱动里直接eprocess->peb吧~
驱动开发者 呵呵
游客

返回顶部