首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
sectionobject专题
驱动层分别使用PEB和sectionObject获取进程执行文件全路径的方法
本人是在WIN2003 SP2下开发的,请注意不同操作系统的偏移量不同 PEB EPROCESS->PEB(_PEB)->ProcessParameters((_RTL_USER_PROCESS_PARAMETERS)->ImagePathName(_UNICODE_STRING) void GetProcessName( IN OUT PCHAR pszName){
阅读更多...