Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
[Win32] Это я глючу! И ведь никто не поправил... 24.10.02 10:53 Число просмотров: 1371
Автор: Zef <Alloo Zef> Статус: Elderman
|
> Делаю так: > > void CreateProcessNotifyRoutine(IN HANDLE ParentId, IN > HANDLE ProcessId, IN BOOLEAN Create) > { > PEPROCESS curproc = NULL; > > PsLookupProcessByProcessId(ProcessId, curproc); > А надо так:
HANDLE ProcessId, IN BOOLEAN Create)
{
ULONG curproc;
PsLookupProcessByProcessId(ProcessId, (PEPROCESS*)&curproc);
Тока, вот бяка - указатель-то в контексте создаваемого процесса, а CreateProcessNotifyRoutine в родительском...
Как бы туда добраться? CreateProcessNotifyRoutine в ядреном драйвере так, что ReadProcessMemory мне оттуда не видно.
Как бы туда
|
|
|