Findtheway
驱动牛犊
驱动牛犊
  • 注册日期2008-08-11
  • 最后登录2010-04-04
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望34点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1799回复:1

如何在驱动程序中杀掉进程?

楼主#
更多 发布于:2008-08-30 23:41
如,用户层程序检测到一个进程,并得到了这个进程的句柄;

如何向驱动程序传递这个进程句柄? 然后驱动程序中用什么函数(或代码)来终止这个进程?

请指教,谢谢;
xyc2323
驱动牛犊
驱动牛犊
  • 注册日期2007-01-27
  • 最后登录2010-11-24
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望16点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-09-05 12:33
最简单的方法是 NtTerminateProcess 这个函数。

比较有效的方法是 PspTerminateProcess 这个函数,但是这个函数没有被导出,所以需要自己定位
学海无涯
游客

返回顶部