-
-
在inline hook的HookProc里面面调用IoGetCurrentProcess
-
发表于:
2011-12-21 20:44
5699
-
在inline hook的HookProc里面面调用IoGetCurrentProcess
比如说 我inline hook 了ZwQuerySystemInformation
__declspec (naked)void My_QuerySystemInfoHookProc()
{
uProcessEPROCESS =(ULONG) IoGetCurrentProcess();
DbgPrint("[My_QuerySystemInfoHookProc] Name:%s\n",(PUCHAR)(uProcessEPROCESS+0x174));
}
驱动程序调用了ZwQuerySystemInformation
打印出的是System进程?
不是加载驱动的应用程序进程吗
[培训]科锐逆向工程师培训第53期2025年7月8日开班!