• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-23  評論-73  文章-3  trackbacks-0


            #include <ntifs.h>

            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                ); 

            VOID GetAllProcess(ULONG Address);

            NTSTATUS 
            DriverEntry( IN PDRIVER_OBJECT DriverObject,
                   IN PUNICODE_STRING RegistryPath )
            {
              NTSTATUS status = STATUS_SUCCESS;
              ULONG Address;
              ULONG oldAddress;

              //得到當前進程的地址
              Address = (ULONG)PsGetCurrentProcess();
              //得到EPROCESS中鏈表的偏移
              Address += 0x88;
              //用oldAddress保存當前進程鏈表的地址
              oldAddress = Address;

              //遍歷進程鏈表
              do
              {
                GetAllProcess(Address);
                //讓Address指向當前鏈表的下一個進程鏈表的地址(注意是Flink)
                Address = *(ULONG*)Address;

              }while( oldAddress!=Address );//當得到的鏈表地址與保存的地址相等說明遍歷完整個線程鏈表,返回
              
              DriverObject->DriverUnload = Unload;

              return status;
            }


            VOID 
            Unload( 
                IN PDRIVER_OBJECT  DriverObject 
                )
            {

            }

            VOID GetAllProcess(ULONG Address)
            {
              //得到對應的EPROCESS結構
              Address -= 0x88;
              //EPROCESS偏移0x174為ImageFileName(進程名)
              DbgPrint("ProcessName %s \n",(char*)Address+0x174);
              //EPROCESS偏移0x18為頁目錄物理地址
              DbgPrint("Process Context %d \n",*(ULONG*)(Address+0x18)); 

            }

            posted on 2008-04-19 12:59 ViskerWong 閱讀(980) 評論(0)  編輯 收藏 引用
            国内精品久久久久影院网站| 99精品久久精品| 久久夜色撩人精品国产| 中文国产成人精品久久亚洲精品AⅤ无码精品 | 久久99精品国产| 国产成人精品久久一区二区三区av | 亚洲午夜久久久久妓女影院| 亚洲国产精品无码久久SM| 久久精品国产69国产精品亚洲| 亚州日韩精品专区久久久| 人妻无码αv中文字幕久久| 26uuu久久五月天| 情人伊人久久综合亚洲| 狠狠色丁香婷婷久久综合| 一本久久a久久精品vr综合| 亚洲欧美日韩久久精品第一区| 成人久久久观看免费毛片| 欧美成人免费观看久久| 久久精品国产99国产精偷| 久久精品日日躁夜夜躁欧美| 精品久久综合1区2区3区激情| 久久久精品人妻一区二区三区蜜桃| 久久久青草青青国产亚洲免观| 欧美一区二区三区久久综| 三级片免费观看久久| 日本免费久久久久久久网站| 亚洲AV无码一区东京热久久| 久久人人爽人爽人人爽av| 欧美综合天天夜夜久久| 精品久久8x国产免费观看| 亚洲AV日韩AV永久无码久久| 亚洲日韩欧美一区久久久久我 | 久久精品国产秦先生| 午夜欧美精品久久久久久久| 无码国内精品久久综合88| 亚洲v国产v天堂a无码久久| 热RE99久久精品国产66热| 久久久久亚洲爆乳少妇无| 久久中文精品无码中文字幕| 一本色道久久综合狠狠躁篇| 热RE99久久精品国产66热|