首页
社区
课程
招聘
[旧帖] [求助]如何在驱动层获得进程的完整路径, 0.00雪花
发表于: 2011-12-13 21:22 3536

[旧帖] [求助]如何在驱动层获得进程的完整路径, 0.00雪花

2011-12-13 21:22
3536
本人新手,我想用SSDT HOOK实现对某个盘(比如说D盘)里禁止D盘里的exe运行,
我想hook一下NtOpenProcess,可是我调试一下,打开进程的时候,参数POBJECT_ATTRIBUTES结构体除了第一个参数ULONG  Length不为空,其他参数都为空,
PUNICODE_STRING  ObjectName这个参数里根本就没有这个exe的完整路径,
谁能告诉我该如何在驱动层获得进程的完整路径

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 79
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
咋还没人回答啊,大牛们的一句话可以让小弟省数个小时时间啊!! 求救求救
2011-12-13 22:05
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
X64风行的年代还hook啊,可以在minifilter里面检查文件打开的权限,也可以在LoadImage回调里面处理。。。当然我不会写。。
2011-12-13 23:09
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
http://bbs.pediy.com/showthread.php?t=143970

这里有个悬赏100分跟你同样的问题~~
2011-12-13 23:28
0
游客
登录 | 注册 方可回帖
返回
//