• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-23  評論-73  文章-3  trackbacks-0


            #include <ntifs.h>

            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                ); 

            VOID GetAllProcess(ULONG Address);

            NTSTATUS 
            DriverEntry( IN PDRIVER_OBJECT DriverObject,
                   IN PUNICODE_STRING RegistryPath )
            {
              NTSTATUS status = STATUS_SUCCESS;
              ULONG Address;
              ULONG oldAddress;

              //得到當前進程的地址
              Address = (ULONG)PsGetCurrentProcess();
              //得到EPROCESS中鏈表的偏移
              Address += 0x88;
              //用oldAddress保存當前進程鏈表的地址
              oldAddress = Address;

              //遍歷進程鏈表
              do
              {
                GetAllProcess(Address);
                //讓Address指向當前鏈表的下一個進程鏈表的地址(注意是Flink)
                Address = *(ULONG*)Address;

              }while( oldAddress!=Address );//當得到的鏈表地址與保存的地址相等說明遍歷完整個線程鏈表,返回
              
              DriverObject->DriverUnload = Unload;

              return status;
            }


            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                )
            {

            }

            VOID GetAllProcess(ULONG Address)
            {
              //得到對應的EPROCESS結構
              Address -= 0x88;
              //EPROCESS偏移0x174為ImageFileName(進程名)
              DbgPrint("ProcessName %s \n",(char*)Address+0x174);
              //EPROCESS偏移0x18為頁目錄物理地址
              DbgPrint("Process Context %d \n",*(ULONG*)(Address+0x18)); 

            }

            posted on 2008-04-19 12:59 ViskerWong 閱讀(980) 評論(0)  編輯 收藏 引用
            av无码久久久久不卡免费网站| 欧美久久天天综合香蕉伊| 精产国品久久一二三产区区别| 伊人久久亚洲综合影院| 人妻无码αv中文字幕久久| 久久精品国产精品青草app| 久久无码人妻精品一区二区三区| 久久人妻少妇嫩草AV蜜桃| 99麻豆久久久国产精品免费| 久久93精品国产91久久综合| 欧美一区二区三区久久综| 国产精品欧美久久久天天影视| 久久综合九色综合欧美就去吻| 日本久久久久亚洲中字幕| 国产成人99久久亚洲综合精品| 久久久久久久波多野结衣高潮| 东京热TOKYO综合久久精品| 91麻豆国产精品91久久久| 久久久久综合网久久| 久久久无码精品亚洲日韩蜜臀浪潮| segui久久国产精品| 99久久精品免费看国产一区二区三区| 久久久久综合网久久| 囯产极品美女高潮无套久久久| 久久久久国产一级毛片高清版| 色偷偷久久一区二区三区| 久久久久国产精品嫩草影院| 欧美国产精品久久高清| 久久精品不卡| 久久综合九色欧美综合狠狠 | 免费观看成人久久网免费观看| 97视频久久久| 久久天天躁狠狠躁夜夜2020一 | 久久九九兔免费精品6| 久久国产精品偷99| 久久精品夜色噜噜亚洲A∨| 国产精品伦理久久久久久| 国产精品免费久久久久影院| 国产精品VIDEOSSEX久久发布| 久久婷婷综合中文字幕| 国产精品久久永久免费|