您的位置:首页 > 编程语言

查看代码是否运行在一个我们期望的进程上下文中的方法

2015-04-01 15:02 471 查看
查看代码是否运行在一个我们期望的进程上下文中的方法。这个函数可以实现。代码如下:VOID DisplayProcessName()
{
//得到当前的进程
PEPROCESS pEPROCESS = PsGetCurrentProcess();
//得到当前进程名字
PTSTR ProcessName = (PTSTR)((ULONG)pEPROCESS + 0x174);
KdPrint(("%s\n",ProcessName));
}

这个代码中PEROCESS是一个结构体。微软没有公开。0x174偏移处存储一个字符串。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: