xinlingzhihuo
驱动牛犊
驱动牛犊
  • 注册日期2009-03-24
  • 最后登录2011-02-24
  • 粉丝0
  • 关注0
  • 积分31分
  • 威望281点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1618回复:4

请问大侠们,如何在驱动中通过当前进程名得到该进程的可执行文件名?

楼主#
更多 发布于:2009-04-29 09:21
如题,不知道论坛大侠们有否时间给与解答?
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
沙发#
发布于:2009-05-03 23:41
PsGetCurrentProcess
然后从结构中找...
偏移可以从system进程为线索找
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
xinlingzhihuo
驱动牛犊
驱动牛犊
  • 注册日期2009-03-24
  • 最后登录2011-02-24
  • 粉丝0
  • 关注0
  • 积分31分
  • 威望281点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2009-05-06 09:15
回 1楼(znsoft) 的帖子
多谢大牛的解答,不过你可能误会我的意思,我要的是当前进程的可执行文件名(也就是在磁盘上的.exe文件名),进程名我已得到,EPROCESS里貌似没有找到跟文件名相关的结构,不知大牛有否方法?
eleqi
驱动小牛
驱动小牛
  • 注册日期2005-12-20
  • 最后登录2014-01-03
  • 粉丝4
  • 关注2
  • 积分172分
  • 威望1475点
  • 贡献值0点
  • 好评度115点
  • 原创分0分
  • 专家分0分
地板#
发布于:2009-05-13 16:33
EPROCESS里有sectionobject或其handle这个按这个结构体找下去会有进程的文件对象的
xinlingzhihuo
驱动牛犊
驱动牛犊
  • 注册日期2009-03-24
  • 最后登录2011-02-24
  • 粉丝0
  • 关注0
  • 积分31分
  • 威望281点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2009-05-15 11:30
谢谢!我已通过ZwQueryInformationProcess得到。
游客

返回顶部