钩ZwTerminateProcess,在伪函数中找到PID

时间:2011-03-09 13:21:15

标签: windows hook driver kernel

NTSTATUS fakeZwCreateProcess(HANDLE ProcessHandle , NTSTATUS ExitStatus )
  {

  }

ProcessHandle是句柄(内核句柄)处理它将终止,如何从中查找PID

我需要

if(mypid==pid_from_handle)
{

1 个答案:

答案 0 :(得分:1)