版块
论坛
喜欢
话题
应用
搜索
登录
注册
首页
>
编程与逆向
>
内核编程
>
如何在driver中取得一个进程启动时的startupinf...
回复
« 返回列表
guaiguaiguan
驱动中牛
注册日期
2003-10-11
最后登录
2011-01-12
粉丝
0
关注
0
积分
14分
威望
556点
贡献值
0点
好评度
490点
原创分
0分
专家分
0分
加关注
写私信
阅读:
1449
回复:
1
如何在driver中取得一个进程启动时的startupinfo结构?
楼主
#
更多
只看楼主
倒序阅读
发布于:2007-09-29 10:47
保存
在一个用户态进程中,可以调用GetStartupInfo函数得到创建进程采用Si参数,即startupinfo结构。在驱动中如何获取呢?高手指点一番。现在的guaiguaiguan既懒又衰。
喜欢
0
最新喜欢:
回复
WQXNETQIQI
驱动大牛
注册日期
2006-06-12
最后登录
2010-10-26
粉丝
0
关注
0
积分
13分
威望
1076点
贡献值
0点
好评度
895点
原创分
1分
专家分
0分
加关注
写私信
沙发
#
发布于:2007-09-29 11:58
StartUpInfo其实就是从 fs:18h的peb里取的
驱动里直接eprocess->peb吧~
驱动开发者 呵呵
回复
(0)
喜欢
(
0
)
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
返回顶部
关闭
最新喜欢