SYSTEM_PROCESS_INFORMATION и ZwQuerySystemInformation

Тема в разделе "WASM.ASSEMBLER", создана пользователем MrMiXeR, 11 авг 2009.

  1. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    какого такого текущего процесса?
     
  2. MrMiXeR

    MrMiXeR New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2008
    Сообщения:
    97
    Того который вызывает ZwQuerySystemInformation
     
  3. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    Должен быть )))
     
  4. MrMiXeR

    MrMiXeR New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2008
    Сообщения:
    97
    Неа. Все глаза протер, не увидел
     
  5. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    MrMiXeR, утро вечера мудреней (а там кому как), смотрите внимательнее )))
     
  6. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    Код (Text):
    1. @@:   mov edi,[process_information]
    2. ListProc:
    3.       cmp dword[edi], 0                ; Delta of next process
    4.       jnz @f
    5.       jmp MemFree
    6. @@:   add edi, [edi]                   ; next process
    7.       lea eax, [ProcessName]
    8.       invoke  WideCharToMultiByte, 0, 0, [edi+3Ch], -1, eax, 260, 0, 0
    9.       lea eax, [ProcessName]
    10.  
    11. @@:   invoke lstrcmpi, [dwNeedProc], eax
    12.       or eax, eax
    13.       je @f
    14.       jmp ListProc
    15. @@:
     
  7. MrMiXeR

    MrMiXeR New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2008
    Сообщения:
    97
    http://webfile.ru/3839725
    Вот взгляни на сорецы.

    P.S. МБ ещё кому-то пригодятся.
     
  8. MrMiXeR

    MrMiXeR New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2008
    Сообщения:
    97
    Ах да... Совсем забыл. Пасс: Wasm.ru
     
  9. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    MrMiXeR
    Код (Text):
    1. .while dword ptr [esi] != 0
    уверен? )
    P.S. макросы расслабляют мозг )
     
  10. MrMiXeR

    MrMiXeR New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2008
    Сообщения:
    97
    Ну это всё понятно. Я этот модуль накалякал вообще на скорую руку, считай тупым попипастом. По хорошему туда и комменты запихать нужно было бы. Но это все мелочи.
     
  11. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    Непонятно что вам понятно ) . Полтора часа назад вы не могли найти свой процесс. Он найден? )
     
  12. MrMiXeR

    MrMiXeR New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2008
    Сообщения:
    97
    Через ZwQuerySystemInformation я его не увидел и я сразу об этом сказал
     
  13. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    MrMiXeR, см пост #29