阅读:1967回复:3
驱动程序获得了进程ID,如果获得进程的相应文件名?
如题
|
|
沙发#
发布于:2005-03-02 17:47
用PsLookupProcessByProcessId得到进程PEPROCESS指针,然后根据偏移量获得进程名的地址即可。
|
|
|
板凳#
发布于:2005-03-02 18:52
你可能是想根据进程号来获取该进程对应的可执行程序。
参照filemon代码,在driverentry里可以获得程序名在EPROCESS相对偏移,以后就可以根据该偏移获得你想要的。 |
|
地板#
发布于:2005-03-03 09:30
本站的专栏文章里就有这方面的介绍,而且有代码。
|
|
|