• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-23  評論-73  文章-3  trackbacks-0


            #include <ntifs.h>

            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                ); 

            VOID GetAllProcess(ULONG Address);

            NTSTATUS 
            DriverEntry( IN PDRIVER_OBJECT DriverObject,
                   IN PUNICODE_STRING RegistryPath )
            {
              NTSTATUS status = STATUS_SUCCESS;
              ULONG Address;
              ULONG oldAddress;

              //得到當前進程的地址
              Address = (ULONG)PsGetCurrentProcess();
              //得到EPROCESS中鏈表的偏移
              Address += 0x88;
              //用oldAddress保存當前進程鏈表的地址
              oldAddress = Address;

              //遍歷進程鏈表
              do
              {
                GetAllProcess(Address);
                //讓Address指向當前鏈表的下一個進程鏈表的地址(注意是Flink)
                Address = *(ULONG*)Address;

              }while( oldAddress!=Address );//當得到的鏈表地址與保存的地址相等說明遍歷完整個線程鏈表,返回
              
              DriverObject->DriverUnload = Unload;

              return status;
            }


            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                )
            {

            }

            VOID GetAllProcess(ULONG Address)
            {
              //得到對應的EPROCESS結構
              Address -= 0x88;
              //EPROCESS偏移0x174為ImageFileName(進程名)
              DbgPrint("ProcessName %s \n",(char*)Address+0x174);
              //EPROCESS偏移0x18為頁目錄物理地址
              DbgPrint("Process Context %d \n",*(ULONG*)(Address+0x18)); 

            }

            posted on 2008-04-19 12:59 ViskerWong 閱讀(987) 評論(0)  編輯 收藏 引用
            欧美日韩中文字幕久久久不卡| 久久精品国产亚洲Aⅴ蜜臀色欲| 欧美久久亚洲精品| 欧美色综合久久久久久| 久久精品国产亚洲Aⅴ香蕉| 久久综合狠狠综合久久97色| 久久99国产精品99久久| 91麻精品国产91久久久久| 久久精品国产亚洲av瑜伽| 欧美久久综合九色综合| 无码国内精品久久人妻| 国产精品gz久久久| 久久国产免费观看精品3| 久久电影网一区| 欧美日韩久久中文字幕| av午夜福利一片免费看久久| 精品国产乱码久久久久久1区2区| 亚洲午夜久久影院| 无码AV中文字幕久久专区| 久久久久久青草大香综合精品| 久久无码AV中文出轨人妻| 久久亚洲国产欧洲精品一| 午夜精品久久久久久影视riav| 久久天天躁狠狠躁夜夜96流白浆| 激情久久久久久久久久| 日韩精品久久久久久免费| 激情久久久久久久久久| 久久精品国产久精国产思思| 69国产成人综合久久精品| 狠狠色丁香婷婷久久综合 | 久久人人爽人人爽人人av东京热 | 性欧美丰满熟妇XXXX性久久久 | 精品久久久久久久久免费影院| 欧美久久综合性欧美| 欧美黑人又粗又大久久久| 一本大道久久东京热无码AV| 国产三级久久久精品麻豆三级| 无码人妻久久一区二区三区蜜桃| 国产精品亚洲美女久久久| 国产精品一区二区久久| 久久99精品国产自在现线小黄鸭|