能力值:
( LV13,RANK:290 )
|
-
-
26 楼
直接读PEB
|
能力值:
( LV3,RANK:20 )
|
-
-
27 楼
从EPROCESS找到FILE_OBJECT然后ObQueryNameString
|
能力值:
( LV9,RANK:610 )
|
-
-
28 楼
SeAuditInfo
|
能力值:
( LV12,RANK:210 )
|
-
-
29 楼
获得进程全路径 给个参考文章吧
|
能力值:
( LV12,RANK:210 )
|
-
-
30 楼
https://www.xfocus.net/bbs/index.php?act=SE&f=2&t=60112&p=282807安焦上这篇文章可以参考下 ,但是有BUG..........
高手可不可以给个src
|
能力值:
( LV12,RANK:210 )
|
-
-
31 楼
先获取盘符
在获得相对路径
.................
利用什么函数呢?
|
能力值:
( LV12,RANK:210 )
|
-
-
32 楼
急死我了 google个低朝天都找不到资料
|
能力值:
( LV12,RANK:210 )
|
-
-
33 楼
此贴讨论很失败....看来还是等我会了自己完善...把这个讨论搞个完美结果
|
能力值:
( LV9,RANK:610 )
|
-
-
34 楼
找到以前的一个帖子,http://bbs.pediy.com/showthread.php?t=78895
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
因为这个网上早已有相关资料,比如驱动网这些。
|
能力值:
( LV9,RANK:610 )
|
-
-
36 楼
EPROCESS偏移0x1f4处的SeAuditProcessCreationInfo中就有全路径
|
能力值:
( LV12,RANK:210 )
|
-
-
37 楼
已经搞定 有N种方法,所谓:仁者见仁智者见智,不同人不同认识,就是想大家讨论一个好的方法,写个通用win所有版本的模块,以后谁要用就好学多了....哎反响不好啊。。。。继续学习,有时间来个总结,最近忙比赛啊
|
能力值:
( LV12,RANK:210 )
|
-
-
38 楼
我采用了eprocess->section object->segment object ->fileobject->filename个方法,XP下正常
|
能力值:
( LV12,RANK:420 )
|
-
-
39 楼
XP下用ZwQueryInformationProcess就可以了,没必要用section object
section object不稳定
|
能力值:
( LV12,RANK:210 )
|
-
-
40 楼
ZwQueryInformationProcess---PEB
RtlVolumeDeviceToDosName
|
能力值:
( LV12,RANK:210 )
|
-
-
41 楼
qihoocom
哎 现在比较菜啊 仅仅考虑功能实现 没考虑稳定问题呢。。。。。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
42 楼
楼主能把你实现了的代码发出来,让菜鸟们学习下吗?
|
|
|