能力值:
( LV3,RANK:20 )
|
-
-
2 楼
ZwQueryInformationProcess
或者
GetProcessImageFileName
再或者
GetModuleFileNameEx
再或者PEB->Ldr->xxx
再或者PEB->ProcessParameters->ImagePathName
...
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
好的,谢谢,我先看下!!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
能不能给举个例子啊,我看了一下午也没有找到好办法啊!
|
能力值:
( LV12,RANK:450 )
|
-
-
5 楼
见论坛里山寨版冰刃的实现
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
int main()
{
char Buf[MAX_PATH]={0};
HANDLE hProcess=0;
hProcess=OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwPID);
GetModuleFileNameEx(hProcess,NULL,Buf,MAX_PATH);
printf("%s\n",Buf);
return 0;
}
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
在Ring0通过PID获取进程全路径不太好操作,在Ring3下非常容易了!GetModuleFileNameEx
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
Ring0很简单啊
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
很简单呀?!能放一份NT内核通用的源代码吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
怎么在驱动动根据指定的PID,获取进程的全路径呢?
最好举例一段简单的代码
|
|
|