首页
社区
课程
招聘
未解决 [求助] WIN内核中如何获取被WMI代理的进程ID 100雪币
发表于: 2026-5-5 20:41 936

未解决 [求助] WIN内核中如何获取被WMI代理的进程ID 100雪币

2026-5-5 20:41
936

比如在派遣中,
PsGetCurrentProcessId,PsGetCurrentThread,PsGetProcessId,IoThreadToProcess,均得到 WmiPrvSE.exe 进程,但实际是由应用程序调用WMI来发起的IRP,该如何才能正确的获取到这个应用程序的ID呢? 有大佬有过类似的经历吗? 是怎么处理的呢?能否分享下你的经验


[培训]《冰与火的战歌:Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回