首页
社区
课程
招聘
[求助]知道PID怎么获取进程文件全路径
发表于: 2009-6-15 16:11 6336

[求助]知道PID怎么获取进程文件全路径

2009-6-15 16:11
6336
知道PID怎么获取进程文件全路径,PID是通过CreateToolhelp32Snapshot后,Process32Filst获取的!!用的是VC6.0,会的请指点下!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
ZwQueryInformationProcess
或者
GetProcessImageFileName
再或者
GetModuleFileNameEx
再或者PEB->Ldr->xxx
再或者PEB->ProcessParameters->ImagePathName
...
2009-6-15 16:16
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好的,谢谢,我先看下!!
2009-6-15 16:29
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能不能给举个例子啊,我看了一下午也没有找到好办法啊!
2009-6-15 19:34
0
雪    币: 364
活跃值: (152)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
5
见论坛里山寨版冰刃的实现
2009-6-15 20:23
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
int main()
{
     char Buf[MAX_PATH]={0};
     HANDLE hProcess=0;
     hProcess=OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwPID);
     GetModuleFileNameEx(hProcess,NULL,Buf,MAX_PATH);
     printf("%s\n",Buf);
     return 0;
}
2009-6-15 20:43
0
雪    币: 226
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
在Ring0通过PID获取进程全路径不太好操作,在Ring3下非常容易了!GetModuleFileNameEx
2009-6-15 21:15
0
雪    币: 225
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
Ring0很简单啊
2009-6-15 21:35
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
scm
9
很简单呀?!能放一份NT内核通用的源代码吗?
2009-6-17 10:46
0
雪    币: 220
活跃值: (701)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
怎么在驱动动根据指定的PID,获取进程的全路径呢?
最好举例一段简单的代码
2009-6-18 15:38
0
游客
登录 | 注册 方可回帖
返回
//