• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-23  評(píng)論-73  文章-3  trackbacks-0


            #include <ntifs.h>

            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                ); 

            VOID GetAllProcess(ULONG Address);

            NTSTATUS 
            DriverEntry( IN PDRIVER_OBJECT DriverObject,
                   IN PUNICODE_STRING RegistryPath )
            {
              NTSTATUS status = STATUS_SUCCESS;
              ULONG Address;
              ULONG oldAddress;

              //得到當(dāng)前進(jìn)程的地址
              Address = (ULONG)PsGetCurrentProcess();
              //得到EPROCESS中鏈表的偏移
              Address += 0x88;
              //用oldAddress保存當(dāng)前進(jìn)程鏈表的地址
              oldAddress = Address;

              //遍歷進(jìn)程鏈表
              do
              {
                GetAllProcess(Address);
                //讓Address指向當(dāng)前鏈表的下一個(gè)進(jìn)程鏈表的地址(注意是Flink)
                Address = *(ULONG*)Address;

              }while( oldAddress!=Address );//當(dāng)?shù)玫降逆湵淼刂放c保存的地址相等說(shuō)明遍歷完整個(gè)線程鏈表,返回
              
              DriverObject->DriverUnload = Unload;

              return status;
            }


            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                )
            {

            }

            VOID GetAllProcess(ULONG Address)
            {
              //得到對(duì)應(yīng)的EPROCESS結(jié)構(gòu)
              Address -= 0x88;
              //EPROCESS偏移0x174為ImageFileName(進(jìn)程名)
              DbgPrint("ProcessName %s \n",(char*)Address+0x174);
              //EPROCESS偏移0x18為頁(yè)目錄物理地址
              DbgPrint("Process Context %d \n",*(ULONG*)(Address+0x18)); 

            }

            posted on 2008-04-19 12:59 ViskerWong 閱讀(978) 評(píng)論(0)  編輯 收藏 引用

            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


            性色欲网站人妻丰满中文久久不卡| 国产精品久久久天天影视| …久久精品99久久香蕉国产| 2019久久久高清456| 色成年激情久久综合| 久久男人Av资源网站无码软件| 国产成人精品三上悠亚久久| 久久久这里有精品| 韩国免费A级毛片久久| 亚洲伊人久久大香线蕉苏妲己| 久久人妻少妇嫩草AV无码专区| 久久久精品人妻一区二区三区四| 亚洲色欲久久久综合网| 精品久久久噜噜噜久久久| 国产成人精品久久免费动漫| 99久久99久久| 国产—久久香蕉国产线看观看| 国产午夜电影久久| 日韩一区二区三区视频久久| 欧美一级久久久久久久大| 漂亮人妻被中出中文字幕久久| 日韩人妻无码一区二区三区久久99| 伊人久久综合成人网| 精品免费久久久久久久| 久久99热这里只有精品国产| 综合久久一区二区三区| 新狼窝色AV性久久久久久| 国内精品伊人久久久久| 亚洲日韩欧美一区久久久久我| 一本久久知道综合久久| 日韩精品久久久久久| 久久久久亚洲AV无码专区首JN| 久久精品国产亚洲网站| 久久综合鬼色88久久精品综合自在自线噜噜 | 国产亚洲美女精品久久久| 久久亚洲国产精品123区| 久久亚洲精品无码AV红樱桃| 久久精品免费网站网| 国产精品久久久久国产A级| 一本久久综合亚洲鲁鲁五月天亚洲欧美一区二区 | 亚洲午夜无码久久久久小说 |