首页
社区
课程
招聘
[讨论]内核中如何获取进程的完整路径?
发表于: 2022-7-29 07:32 5752

[讨论]内核中如何获取进程的完整路径?

2022-7-29 07:32
5752
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 2150
活跃值: (2001)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
进程结构体中能找到PEB,在去PEB里找完整路径
我瞎说的,我也没试过
2022-7-29 09:14
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
3
有两条路
2022-7-29 10:30
0
雪    币: 183
活跃值: (2576)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
SeLocateProcessImageName ?
2022-7-29 14:15
0
雪    币: 138
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
稍安勿躁,静待牛牪犇人
2022-7-29 17:47
0
雪    币: 1067
活跃值: (627)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
EPROCESS -> SeAuditProcessCreationInfo
2022-7-29 19:08
0
雪    币: 1862
活跃值: (4146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
mark
2022-7-29 21:17
0
雪    币: 871
活跃值: (9841)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
8

ZwQueryInformationProcess(hProcessHandle, ProcessImageFileNameWin32, 0, 0, &ProcessInformationLength);
And  https://www.cnblogs.com/iBinary/p/11371168.html;  ---> this is My blog;

最后于 2022-7-30 09:06 被TkBinary编辑 ,原因: change Md
2022-7-30 09:05
0
雪    币: 138
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
TkBinary ZwQueryInformationProcess(hProcessHandle, ProcessImageFileNameWin32, 0, 0 ...
谢谢分享
2022-8-3 02:21
0
雪    币: 3310
活跃值: (3908)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
1
2022-8-3 15:42
0
游客
登录 | 注册 方可回帖
返回
//