首页
社区
课程
招聘
[原创]驱动监控进程的创建
发表于: 2008-5-31 12:32 24925

[原创]驱动监控进程的创建

2008-5-31 12:32
24925
收藏
免费 7
支持
分享
最新回复 (23)
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
呵呵,楼主分析得不错,不过论坛上已经有了这个代码
2008-5-31 13:23
0
雪    币: 185
活跃值: (295)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
强!  学习! 谢谢提供源码
2008-5-31 17:21
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
4
good job
2008-5-31 23:19
0
雪    币: 266
活跃值: (60)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
5
呵呵,我记得这个源码在2003会蓝。。
2008-6-2 22:03
0
雪    币: 564
活跃值: (42)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
6
2003我没有试过
2008-6-2 22:08
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
7
我记得这个源码早就在我的硬盘里了
2008-6-3 00:26
0
雪    币: 564
活跃值: (42)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
8
我是菜菜鸟,,所以很多东西对我来说都是新的
2008-6-3 09:02
0
雪    币: 266
活跃值: (60)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
9
恩,还是要支持的,分享的精神很好。
2008-6-3 09:05
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
正在学习这方面的东西,支持楼主这种精神!!!
2008-6-3 09:28
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不太明白check(PULONG arg)这个函数的参数是什么意思,Proxy()调用check传进去的是ebx吧,它指向的是个什么东西?LZ能不能讲解下,偶很懵懂~~
2008-6-4 16:14
0
雪    币: 564
活跃值: (42)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
12
获得指向服务参数指针

struct SYS_SERVICE_TABLE {
        void **ServiceTable;
        unsigned long CounterTable;
        unsigned long ServiceLimit;
        void **ArgumentsTable;
};
注意**ArgumentsTable就应该明白了
2008-6-4 17:33
0
雪    币: 564
活跃值: (42)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
13
Proxy()调用check是得到check的返回值,,存在EAX中
2008-6-4 19:15
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
看的头晕..
2008-6-4 19:21
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
[QUOTE=;]...[/QUOTE]
哦,明白了,没看仔细,把参数给忘了~
2008-6-4 21:42
0
雪    币: 564
活跃值: (42)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
16
明白就好
很多东西不是一下子就看懂的
2008-6-4 22:17
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
KeWaitForSingleObject(&event,Executive,KernelMode,0,0);
对这个函数的作用有点不太理解,等待超时为什么要设置为0。另外我觉得去掉它也可以啊,楼主能不能再给偶详细讲解下~~~
2008-6-5 22:11
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
学习中,谢谢分享!
2008-9-1 17:15
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
这代码不会有重入问题吗
2008-9-16 09:41
0
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
下下来学习一下,谢谢分享!
2008-9-16 23:05
0
雪    币: 331
活跃值: (57)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
21
好像不是监控所有的吧
2008-12-10 16:54
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
驱动开发的集体交流号码67181435。现已经加至140人,上限为200,云集众多高手。
2008-12-11 16:34
0
雪    币: 1324
活跃值: (5179)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
23
收藏.......
2008-12-18 00:24
0
雪    币: 252
活跃值: (13)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
24
lz怎么不把用户层的代码也传上去啊
2009-3-2 22:07
0
游客
登录 | 注册 方可回帖
返回
//