• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-23  評論-73  文章-3  trackbacks-0


            #include <ntifs.h>

            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                ); 

            VOID GetAllProcess(ULONG Address);

            NTSTATUS 
            DriverEntry( IN PDRIVER_OBJECT DriverObject,
                   IN PUNICODE_STRING RegistryPath )
            {
              NTSTATUS status = STATUS_SUCCESS;
              ULONG Address;
              ULONG oldAddress;

              //得到當(dāng)前進(jìn)程的地址
              Address = (ULONG)PsGetCurrentProcess();
              //得到EPROCESS中鏈表的偏移
              Address += 0x88;
              //用oldAddress保存當(dāng)前進(jìn)程鏈表的地址
              oldAddress = Address;

              //遍歷進(jìn)程鏈表
              do
              {
                GetAllProcess(Address);
                //讓Address指向當(dāng)前鏈表的下一個(gè)進(jìn)程鏈表的地址(注意是Flink)
                Address = *(ULONG*)Address;

              }while( oldAddress!=Address );//當(dāng)?shù)玫降逆湵淼刂放c保存的地址相等說明遍歷完整個(gè)線程鏈表,返回
              
              DriverObject->DriverUnload = Unload;

              return status;
            }


            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                )
            {

            }

            VOID GetAllProcess(ULONG Address)
            {
              //得到對應(yīng)的EPROCESS結(jié)構(gòu)
              Address -= 0x88;
              //EPROCESS偏移0x174為ImageFileName(進(jìn)程名)
              DbgPrint("ProcessName %s \n",(char*)Address+0x174);
              //EPROCESS偏移0x18為頁目錄物理地址
              DbgPrint("Process Context %d \n",*(ULONG*)(Address+0x18)); 

            }

            posted on 2008-04-19 12:59 ViskerWong 閱讀(978) 評論(0)  編輯 收藏 引用
            久久久久综合网久久| 国产精品99久久精品| 中文字幕亚洲综合久久菠萝蜜| 久久有码中文字幕| 精品人妻伦九区久久AAA片69| 伊人久久大香线焦AV综合影院| 国产产无码乱码精品久久鸭| 777久久精品一区二区三区无码| 久久青青草原精品国产不卡| 中文字幕无码免费久久| 久久精品国产精品亚洲精品| 欧美日韩精品久久久免费观看| 亚洲AV无码久久精品成人| 精品无码久久久久久国产| 精品国产乱码久久久久久呢 | 久久www免费人成看国产片| 久久中文字幕精品| 精品久久久久久国产牛牛app| 亚洲午夜久久久久久噜噜噜| 国产亚洲色婷婷久久99精品91 | 伊人久久大香线蕉综合网站| 国产精品一区二区久久| 亚洲午夜久久久影院伊人| 香蕉久久AⅤ一区二区三区| 久久精品成人免费网站| 欧美喷潮久久久XXXXx| 久久午夜夜伦鲁鲁片免费无码影视| 久久国产精品国产自线拍免费| 2019久久久高清456| 久久免费观看视频| 久久久久久av无码免费看大片| 蜜桃麻豆www久久| 欧美亚洲另类久久综合| 国产精品欧美久久久天天影视| 久久婷婷五月综合色奶水99啪| 亚洲日韩中文无码久久| 综合久久精品色| 亚洲中文字幕无码久久2020| 久久综合偷偷噜噜噜色| 久久久久se色偷偷亚洲精品av| 国产精品久久久久免费a∨|