首页
社区
课程
招聘
[讨论]DDK里 不能用 window.h ??
发表于: 2007-9-18 16:22 4510

[讨论]DDK里 不能用 window.h ??

2007-9-18 16:22
4510
  
我想挂钩SSDT 防止别人 OpenProcess 我自身进程的PID
  在DDK 里包含 windows.h 头文件 就报了100多错误
怎么 驱动程序 不能这么做么.

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
2
...........挂勾SSDT需要 windows.h吗?
2007-9-18 17:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我不是挂了 NtOpenProcess么
我想判断 当别的程序通过 OpenProcess 打开我的 进程 PID 时  就返回错误消息
那不得用 windows.h 里的 GetCurrentProcessId 这个API么
可是。。 呵呵 我很菜  麻烦了
2007-9-18 17:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
PsGetCurrentProcessId

高兴  高兴
2007-9-18 17:22
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
..................
NtOpenProcess是在caller的上下文中执行的。。你调用(Ps)GetCurrentProcessId得到的是(Nt)OpenProcess的caller的pid。。。
2007-9-18 18:12
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
你得先把自己进程的pid传给驱动,然后让驱动自己记住
2007-9-18 18:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我是想把  加载 驱动的 那个程序 的PID 挂住
用了 psgetcurrentprocessid 无用 。。。。。。。。。。。。。。
2007-9-18 19:49
0
游客
登录 | 注册 方可回帖
返回
//