首页
社区
课程
招聘
求教驱动通过ZwQuerySystemInformation查出来的内容如何返回给应用层?
发表于: 2011-5-19 13:56 4849

求教驱动通过ZwQuerySystemInformation查出来的内容如何返回给应用层?

2011-5-19 13:56
4849
通过驱动查出来得进程信息,如果直接返回给应用层呢?
ZwQuerySystemInformation(SystemProcessesAndThreadsInformation, SystemInformation, size, 0);
我是通过DeviceIoControl来请求的,开始将查出来的SystemInformation直接copy到输出缓冲区,由于里面有内核的指针,到应用层有的信息无法读取。
哪位高人指点指点,怎么样可以把数据返回到用户层可以读到的内存中?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
搜索下 驱动用户层通讯吧
我记得论坛熊猫正正有文章就是写这个的
还有例子
2011-5-19 14:23
0
雪    币: 72
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
如果你想传回给R3

我不理解你为什么不在R3调用ZwQuerySystemInformation呢?
2011-5-19 16:21
0
游客
登录 | 注册 方可回帖
返回
//