Из обработчика узнать PID процесса

Тема в разделе "WASM.BEGINNERS", создана пользователем Igi, 12 окт 2006.

  1. Igi

    Igi New Member

    Публикаций:
    0
    Регистрация:
    7 дек 2005
    Сообщения:
    35
    Подскажите, как узнать из обработчика перехватываемой функции что за процесс её вызвал. В частности интересует какой процесс вызвал NtQueryDirectoryFile...
     
  2. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    KeGetCurrentProcessId
     
  3. Igi

    Igi New Member

    Публикаций:
    0
    Регистрация:
    7 дек 2005
    Сообщения:
    35
    gilg Спасибо, стормозил :)
    P/S/ опечатка PsGetCurrentProcessId