threebags
驱动牛犊
驱动牛犊
  • 注册日期2004-07-01
  • 最后登录2012-04-10
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望12点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
阅读:1621回复:2

我在驱动中想找对应进程打开的端口,在用ZwOpenProcess打开指定进程时怎么老打不开?

楼主#
更多 发布于:2004-10-28 17:41
我用status=NtOpenProcess(&hProc,PROCESS_DUP_HANDLE,&objatt,&id);打开id指定的进程但返回的hProc为0,status也是一错误代码。请问这是怎么了?
nicklezhang
驱动牛犊
驱动牛犊
  • 注册日期2004-03-29
  • 最后登录2017-06-19
  • 粉丝0
  • 关注0
  • 积分24分
  • 威望145点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2011-06-23 15:34
估计是有杀毒软件或GameGuard之类的保护软件,对NtOpenProcess进行了hook
nicklezhang
驱动牛犊
驱动牛犊
  • 注册日期2004-03-29
  • 最后登录2017-06-19
  • 粉丝0
  • 关注0
  • 积分24分
  • 威望145点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
  • 社区居民
板凳#
发布于:2011-06-23 15:34
并且对它保护的pid进行了返回错误的操作
游客

返回顶部