перехватить ZwTerminateProcess, в фейковой функции найти PID - PullRequest
0 голосов
/ 09 марта 2011
NTSTATUS fakeZwCreateProcess(HANDLE ProcessHandle , NTSTATUS ExitStatus )
  {

  }

ProcessHandle - дескриптор (дескриптор ядра), для обработки которого он будет остановлен, как найти PID из него

мне нужно для

if(mypid==pid_from_handle)
{

1 Ответ

1 голос
/ 10 марта 2011
...