Вопрос по драйверу и ID процесса

Тема в разделе "WASM.NT.KERNEL", создана пользователем WaterGhost, 2 июл 2007.

  1. WaterGhost

    WaterGhost New Member

    Публикаций:
    0
    Регистрация:
    15 июн 2007
    Сообщения:
    130
    Не подскажете как узнать в драйвере PID процесса, запустившего его?
     
  2. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    думаю - никак нельзя
     
  3. Guest

    Guest Guest

    Публикаций:
    0
    Запустить драйвер можно разными способами включая и нетрадиционные. Поэтому получится разве что найти хэндл процесса работающего с драйвером через CreateFile, но это разумеется если драйвер запустила и юзает только одна прога и никакая другая.
     
  4. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Насколько я помню, загрузка драйвера синхронная, и ZwLoadDriver не возвращает управления, пока драйвер не будет загружен, поэтому при желании можно анализировать EIP у потоков системы в DriverEntry.
    Хотя насчет синхронности я могу ошибаться. Тогда никак=\