• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-23  評論-73  文章-3  trackbacks-0


            #include <ntifs.h>

            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                ); 

            VOID GetAllProcess(ULONG Address);

            NTSTATUS 
            DriverEntry( IN PDRIVER_OBJECT DriverObject,
                   IN PUNICODE_STRING RegistryPath )
            {
              NTSTATUS status = STATUS_SUCCESS;
              ULONG Address;
              ULONG oldAddress;

              //得到當前進程的地址
              Address = (ULONG)PsGetCurrentProcess();
              //得到EPROCESS中鏈表的偏移
              Address += 0x88;
              //用oldAddress保存當前進程鏈表的地址
              oldAddress = Address;

              //遍歷進程鏈表
              do
              {
                GetAllProcess(Address);
                //讓Address指向當前鏈表的下一個進程鏈表的地址(注意是Flink)
                Address = *(ULONG*)Address;

              }while( oldAddress!=Address );//當得到的鏈表地址與保存的地址相等說明遍歷完整個線程鏈表,返回
              
              DriverObject->DriverUnload = Unload;

              return status;
            }


            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                )
            {

            }

            VOID GetAllProcess(ULONG Address)
            {
              //得到對應的EPROCESS結構
              Address -= 0x88;
              //EPROCESS偏移0x174為ImageFileName(進程名)
              DbgPrint("ProcessName %s \n",(char*)Address+0x174);
              //EPROCESS偏移0x18為頁目錄物理地址
              DbgPrint("Process Context %d \n",*(ULONG*)(Address+0x18)); 

            }

            posted on 2008-04-19 12:59 ViskerWong 閱讀(980) 評論(0)  編輯 收藏 引用
            国产精品99久久精品| 久久本道综合久久伊人| 精品综合久久久久久97| 一本久道久久综合狠狠躁AV| 久久亚洲AV无码精品色午夜 | 99久久香蕉国产线看观香| 亚洲国产成人乱码精品女人久久久不卡 | 精品久久久久久久中文字幕| 久久丝袜精品中文字幕| 人妻少妇久久中文字幕| 久久久99精品成人片中文字幕| 亚洲色大成网站www久久九| 久久不射电影网| 精品久久久久久久国产潘金莲 | 少妇人妻88久久中文字幕| 91精品国产高清久久久久久91| 中文字幕久久精品无码| 丰满少妇人妻久久久久久4| 中文字幕人妻色偷偷久久| 久久久99精品成人片中文字幕| 狠狠狠色丁香婷婷综合久久五月 | 777午夜精品久久av蜜臀| 中文字幕久久欲求不满| 热re99久久6国产精品免费| 久久久久亚洲精品无码网址| 国产精品天天影视久久综合网| 亚洲中文字幕无码久久2017| 人妻丰满?V无码久久不卡| 91精品免费久久久久久久久| 97久久超碰成人精品网站| 久久久无码人妻精品无码| 狠狠色婷婷久久一区二区| 欧美精品乱码99久久蜜桃| 欧美国产精品久久高清| 精品久久久久久久久久久久久久久 | A级毛片无码久久精品免费| 国产精品18久久久久久vr| AV色综合久久天堂AV色综合在| 久久人人爽人人爽人人片av高请| 大香伊人久久精品一区二区| 热99RE久久精品这里都是精品免费|