查看代码是否运行在一个我们期望的进程上下文中的方法
2015-04-01 15:02
471 查看
查看代码是否运行在一个我们期望的进程上下文中的方法。这个函数可以实现。代码如下:VOID DisplayProcessName()
{
//得到当前的进程
PEPROCESS pEPROCESS = PsGetCurrentProcess();
//得到当前进程名字
PTSTR ProcessName = (PTSTR)((ULONG)pEPROCESS + 0x174);
KdPrint(("%s\n",ProcessName));
}
这个代码中PEROCESS是一个结构体。微软没有公开。0x174偏移处存储一个字符串。
{
//得到当前的进程
PEPROCESS pEPROCESS = PsGetCurrentProcess();
//得到当前进程名字
PTSTR ProcessName = (PTSTR)((ULONG)pEPROCESS + 0x174);
KdPrint(("%s\n",ProcessName));
}
这个代码中PEROCESS是一个结构体。微软没有公开。0x174偏移处存储一个字符串。
相关文章推荐
- linux 下查看一个进程运行路径的方法
- linux 下查看一个进程运行路径的方法
- 如何编写一个shell脚本查看某个进程是否在运行
- [转] linux 下查看一个进程运行路径的方法
- 程序运行初期检查是否已经有一个自身的进程在运行,保证一台PC机器只运行一个程序
- C#判断程序是否是管理员权限运行的方法代码示例
- 如何查看一个进程中的某个线程是否存活?
- python实现在每个独立进程中运行一个函数的方法
- 查看运行中的Windows进程是32位还是64位的方法
- sqlserver 消息 682,: 内部错误。提供用于读取列值的缓冲区太小。请运行 DBCC CHECKDB 查看是否有损坏情况 的处理方法
- 只运行一个实例进程的方法
- linux查看是否有某个运行的进程命令
- Linux查看进程运行的完整路径方法
- c#中总是提示“在代码运行时或者在禁用“只要一个进程中断,就中断所有进程”选项时,不允许进行更改。
- php计划任务之验证是否有多个进程调用同一个job的方法
- php计划任务之验证是否有多个进程调用同一个job的方法
- Linux查看进程运行的完整路径方法
- 在Linux和Window下如何查看一个端口是否监听以及被哪个进程监听命令
- 查看一个文件是否支持64位 方法 ,[symbol(s) not found for architecture x86_64]相关
- 查看是否存在tomcat进程和关闭方法