• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-23  評論-73  文章-3  trackbacks-0


            #include <ntifs.h>

            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                ); 

            VOID GetAllProcess(ULONG Address);

            NTSTATUS 
            DriverEntry( IN PDRIVER_OBJECT DriverObject,
                   IN PUNICODE_STRING RegistryPath )
            {
              NTSTATUS status = STATUS_SUCCESS;
              ULONG Address;
              ULONG oldAddress;

              //得到當前進程的地址
              Address = (ULONG)PsGetCurrentProcess();
              //得到EPROCESS中鏈表的偏移
              Address += 0x88;
              //用oldAddress保存當前進程鏈表的地址
              oldAddress = Address;

              //遍歷進程鏈表
              do
              {
                GetAllProcess(Address);
                //讓Address指向當前鏈表的下一個進程鏈表的地址(注意是Flink)
                Address = *(ULONG*)Address;

              }while( oldAddress!=Address );//當得到的鏈表地址與保存的地址相等說明遍歷完整個線程鏈表,返回
              
              DriverObject->DriverUnload = Unload;

              return status;
            }


            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                )
            {

            }

            VOID GetAllProcess(ULONG Address)
            {
              //得到對應的EPROCESS結構
              Address -= 0x88;
              //EPROCESS偏移0x174為ImageFileName(進程名)
              DbgPrint("ProcessName %s \n",(char*)Address+0x174);
              //EPROCESS偏移0x18為頁目錄物理地址
              DbgPrint("Process Context %d \n",*(ULONG*)(Address+0x18)); 

            }

            posted on 2008-04-19 12:59 ViskerWong 閱讀(987) 評論(0)  編輯 收藏 引用
            婷婷久久综合九色综合九七| 九九精品99久久久香蕉| 97久久精品人人澡人人爽| 97精品国产97久久久久久免费| 国产呻吟久久久久久久92| 精产国品久久一二三产区区别| 日韩精品久久久肉伦网站| 亚洲午夜精品久久久久久人妖| 亚洲国产成人精品无码久久久久久综合 | 久久一区二区三区免费| av色综合久久天堂av色综合在| 日韩精品国产自在久久现线拍 | 久久不见久久见免费视频7| 久久久久综合国产欧美一区二区| 亚洲AV成人无码久久精品老人| 久久久久久国产精品美女 | 国内精品久久久久影院薰衣草| 97精品伊人久久久大香线蕉 | 久久综合狠狠综合久久综合88| 久久影视综合亚洲| 国产精品美女久久久久av爽| 久久国产精品77777| 日日噜噜夜夜狠狠久久丁香五月| 日本国产精品久久| 国产亚洲色婷婷久久99精品91| 国产亚洲色婷婷久久99精品| 久久精品国产99国产精品亚洲| 久久人妻少妇嫩草AV蜜桃| 久久本道久久综合伊人| 97久久精品人人做人人爽| 中文字幕一区二区三区久久网站| …久久精品99久久香蕉国产| 国产精品久久久久久久久免费| 亚洲AV日韩精品久久久久久 | 2021久久精品国产99国产精品| 国内精品久久久久久久97牛牛| 久久青青草原精品国产| 97精品久久天干天天天按摩| 久久久精品免费国产四虎| 亚洲国产成人久久精品影视| 99久久国产免费福利|