eXeL@B —› Программирование —› PsLookupProcessByProcessId |
Посл.ответ | Сообщение |
|
Создано: 09 декабря 2008 16:51 · Личное сообщение · #1 Вопрос, собственно, состоит в том, что зная, что эта функция должна делать, у меня никак не получается передать ей валидные параметры. Всё время на выходе имею ошибку C000000Dh. В документации по программированию в нулевом кольце, скачанной с rootkits.ru, имеется описание этой функции: NTSYSAPI NTSTATUS NTAPI PsLookupProcessByProcessId( IN ULONG ProcessId, OUT PEPROCESS *pEProcess ); Свой драйвер я пишу на асме, поэтому мой код выглядит так: invoke PsLookupProcessByProcessId,addr ThePointer,addr ThePointer где ThePointer - это глобальная переменная, имеющая значение Id процесса, который реально существует в системе. Что не так? Как заставить её заработать? ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 09 декабря 2008 17:15 · Личное сообщение · #2 |
|
Создано: 09 декабря 2008 18:03 · Личное сообщение · #3 |
|
Создано: 09 декабря 2008 18:38 · Поправил: coderess · Личное сообщение · #4 |
|
Создано: 09 декабря 2008 19:38 · Личное сообщение · #5 Code:
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 09 декабря 2008 20:17 · Личное сообщение · #6 |
|
Создано: 09 декабря 2008 20:40 · Поправил: deBator · Личное сообщение · #7 |
|
Создано: 09 декабря 2008 20:44 · Поправил: ARCHANGEL · Личное сообщение · #8 deBator Error 404 - Not found Le fichier requis n'a pas été trouvé. Il peut s'agir d'une erreur technique. Veuillez réessayer ultérieurement. Si vous ne pouvez pas accéder au fichier après plusieurs tentatives, cela signifie qu'il a été supprimé. Вот что я нашёл по указанной тобой ссылке. Если у тебя есть сама прога, можешь перезалить? Добавлено deBator Спасибо, нормально слил ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 10 декабря 2008 12:56 · Личное сообщение · #9 |
eXeL@B —› Программирование —› PsLookupProcessByProcessId |
Эта тема закрыта. Ответы больше не принимаются. |