PsTerminateProcess
来源:互联网 发布:数控车床度数编程 编辑:程序博客网 时间:2024/05/21 14:01
唉,不可避免的需要写个driver,难到不难,就是懒。
自从开始稳重的重学C++,重学MFC以来,重看了很
多的架构方面的资料,顺便把.NET、Java也复习了复
习,面向对象编程对于项目实施还是有很大的弊端。
还是更习惯面向模块编程,即省力又来的实在,可以
很好的控制各模块的进度。不过难点在于前期需要设计
很完善的测试框架,模块完成丢进测试框架里面跑一
圈,如果不符合项目需求分析的要求,则继续返回到
模块的完善上面去,周而复始。
以目前进度的2个项目来看,面向模块的开发还是比较
满足我自己对项目进展情况的把握,包括及时与客户沟
通中出现问题的修正。
回到原题,最近一个项目需要写个驱动,但是负责写
驱动的哥们回家过年了,于是手开始痒痒,决定自己来
写个耍耍。
结束进程的流程:
1:根据传递的进程HANDLE,获取EPROCESS结构,
可以使用ObReferenceObjectByHandle函数来得到
EPROCESS结构;
2:调用PsTerminateProcess关闭进程,关于这个函数
可以参考该URL;
3:如果调用PsTerminateProcess失败,则调用
ZwTerminateProcess函数来关闭进程。