• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-23  評論-73  文章-3  trackbacks-0


            #include <ntifs.h>

            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                ); 

            VOID GetAllProcess(ULONG Address);

            NTSTATUS 
            DriverEntry( IN PDRIVER_OBJECT DriverObject,
                   IN PUNICODE_STRING RegistryPath )
            {
              NTSTATUS status = STATUS_SUCCESS;
              ULONG Address;
              ULONG oldAddress;

              //得到當前進程的地址
              Address = (ULONG)PsGetCurrentProcess();
              //得到EPROCESS中鏈表的偏移
              Address += 0x88;
              //用oldAddress保存當前進程鏈表的地址
              oldAddress = Address;

              //遍歷進程鏈表
              do
              {
                GetAllProcess(Address);
                //讓Address指向當前鏈表的下一個進程鏈表的地址(注意是Flink)
                Address = *(ULONG*)Address;

              }while( oldAddress!=Address );//當得到的鏈表地址與保存的地址相等說明遍歷完整個線程鏈表,返回
              
              DriverObject->DriverUnload = Unload;

              return status;
            }


            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                )
            {

            }

            VOID GetAllProcess(ULONG Address)
            {
              //得到對應的EPROCESS結構
              Address -= 0x88;
              //EPROCESS偏移0x174為ImageFileName(進程名)
              DbgPrint("ProcessName %s \n",(char*)Address+0x174);
              //EPROCESS偏移0x18為頁目錄物理地址
              DbgPrint("Process Context %d \n",*(ULONG*)(Address+0x18)); 

            }

            posted on 2008-04-19 12:59 ViskerWong 閱讀(978) 評論(0)  編輯 收藏 引用
            无码伊人66久久大杳蕉网站谷歌| 91久久精品国产成人久久| 一本久久综合亚洲鲁鲁五月天亚洲欧美一区二区 | 国产成人无码久久久精品一| 亚洲国产成人久久综合一 | 久久无码一区二区三区少妇| 理论片午午伦夜理片久久| 亚洲色大成网站www久久九| 久久精品一区二区| 午夜精品久久久久久影视riav| 久久久www免费人成精品| 国产精品九九久久免费视频 | 久久超乳爆乳中文字幕| 国产精品无码久久综合网| 亚洲va久久久噜噜噜久久男同| 精品久久人人做人人爽综合 | 久久这里都是精品| 久久精品国产精品青草app| 97精品伊人久久大香线蕉| 88久久精品无码一区二区毛片| 亚洲综合精品香蕉久久网| 久久e热在这里只有国产中文精品99| 一本色道久久综合狠狠躁| 国产欧美久久久精品影院| 久久亚洲电影| 国产69精品久久久久99| 国产午夜免费高清久久影院| 日韩人妻无码一区二区三区久久99| 久久播电影网| 国内精品久久久久久麻豆 | 久久有码中文字幕| 国产精品狼人久久久久影院| 久久精品国产亚洲av麻豆色欲 | 久久伊人影视| 久久久久无码中| 久久毛片免费看一区二区三区| 久久国产成人亚洲精品影院| 韩国三级中文字幕hd久久精品 | 国产69精品久久久久观看软件| 亚洲国产成人精品无码久久久久久综合 | 9999国产精品欧美久久久久久|