能力值:
( LV5,RANK:60 )
|
-
-
2 楼
基于驱动的进程?不懂……
|
能力值:
( LV12,RANK:1010 )
|
-
-
3 楼
楼主先学学小学语文,再学编程吧. 我看了3遍,还是看不懂.
雷~
|
能力值:
( LV9,RANK:610 )
|
-
-
4 楼
我也看不懂…
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我的理解:
系统的一般进程信息的获取,一般是利用API(比如进程对应的路径信息,使用的动态库),但系统某些进程,是通过系统驱动下的函数获取的。比如像qq这样的一类基于驱动中获取进程信息,请问应该如何在驱动中实现进程信息的获取?!希望有大师(大牛)指导一下!谢谢 。
不知是不是这样理解。反正我不是很明白....
|
能力值:
( LV9,RANK:610 )
|
-
-
6 楼
膜拜ls,膜拜lz…
|
能力值:
( LV12,RANK:300 )
|
-
-
7 楼
我昨天看过这帖,同样没搞明白说什么,所以同样没回复
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
基于驱动的进程 ??
|
能力值:
( LV12,RANK:210 )
|
-
-
9 楼
QQ有什么不同啊 没看明白意思
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
感觉很深奥...LZ是不是想问如何获取QQ进程的相关信息???如果不是就当我理解错误,LZ意境太深了,无法领悟..汗!
|
能力值:
( LV12,RANK:300 )
|
-
-
11 楼
我再试试“翻译”一下楼主的语言:
一般的进程,可以使用OpenProcess等API得到进程句柄,并使用其他函数得到其信息(读写内存、得到进程相关的模块、句柄等等的信息),即使是系统进程,一般只要提SeDebugPrivilege后也可以访问。但是像QQ这样的进程,可能使用驱动对自身进行保护,如HOOK等等,导致常规的Ring3下使用Win32 API的方法不能获取和修改其进程相关的内容和信息,那应该怎么办?
这样大家应该看得明白了。如果楼主还不是我这个意思,那我也没办法了。
|
能力值:
( LV9,RANK:610 )
|
-
-
12 楼
第三次路过,我还真没见过表达能力这么差的,发个帖还要大家揣摩半天…
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
辛苦了。。
不过说实话。。Q哪敢用驱动去HOOK来保护进程。。。
以前用驱动来保护过密码框。但因兼容性太差。。早就把驱动扔了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
你好!你能给点相关的信息吗?现在的确不是很清楚该怎么做!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
谢谢!不好意思,发个贴还需您帮我改一下大家才能明白!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
你理解很正确,我表达的太不专业了!能提供一些获取其信息的想法或是技术参考吗?谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
强帖 mark
|
能力值:
( LV3,RANK:30 )
|
-
-
18 楼
他的意思,我大致明白,貌似获取进程 Processid module peb 等信息,然后用链表排列起来。。不过楼主的表达能力确实有待提高。。
|
|
|