-
-
在inline hook的HookProc里面面调用IoGetCurrentProcess
-
发表于:
2011-12-21 20:44
5700
-
在inline hook的HookProc里面面调用IoGetCurrentProcess
比如说 我inline hook 了ZwQuerySystemInformation
__declspec (naked)void My_QuerySystemInfoHookProc()
{
uProcessEPROCESS =(ULONG) IoGetCurrentProcess();
DbgPrint("[My_QuerySystemInfoHookProc] Name:%s\n",(PUCHAR)(uProcessEPROCESS+0x174));
}
驱动程序调用了ZwQuerySystemInformation
打印出的是System进程?
不是加载驱动的应用程序进程吗
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课