获得进程映像文件 (下)
来源:互联网 发布:修改为21端口 编辑:程序博客网 时间:2024/04/30 12:26
EPROCESS 有个SectionObject 成员,可以根据它来获取进程全路径.
但 SectionObject 只在 XP 以上有, 在 WIN2K 中 可以在EPROCESS 结构中找到 SectionHandle
通过 ObReferenceObjectByHandle 或 查句柄表( ObReferenceObjectByHandle 很方便,我一般选择查句柄表, 恨透 HOOK 了!) 来获取 SectionObject .
实际上在WIN2K 中 SectionHandle 是恒等于 4 的,用 (HANDLE)4 来替代会很方便的, 记得以前的程序自删除就是利用这原理.
- 获得进程映像文件 (下)
- 获得进程映像文件 (中)
- 获得进程映像文件(上)
- Linux下进程内存空间组成/进程的内存映像
- Linux下mount软盘映像文件
- ADS1.2下ARM映像文件
- 在virtualbox下使用vm映像文件
- 映像文件
- 文件映像
- Linux系统下进程内存映像信息的理解:
- .NET进程通信机制——内存映像文件
- mac下制作iso光盘映像文件/镜像文件
- Linux下的进程2——进程的内存映像,进程PCB,task_struct详解
- 进程的映像
- 在 Linux 下直接使用 ISO 映像文件!
- Linux操作系统下如何制作Image映像文件
- Linux操作系统下如何制作Image映像文件
- 获得进程下模块的对应文件名
- WWW-Browsers for Linux
- 安装和使用 IBM WebSphere MQ for Linux
- 关于SIGPIPE导致的程序退出
- LDR 文件与DXE文件的相互转化
- 我想学习.
- 获得进程映像文件 (下)
- 用ioctl获得本地ip地址
- 几个表达式树
- 获得进程映像文件 (中)
- 实战体会Java多线程编程精要
- JAVA开发者最常去的20个英文网站
- 获得进程映像文件(上)
- 如何阅读代码(转)
- User Defined Window Messages