PsGetProcessImageFileName

今天才知道居然还有个PsGetProcessImageFileName函数

以前都是读取EPROCESS的偏移0x174

posted @ 2010-07-27 16:15  Fan Zhang  阅读(2699)  评论(0)    收藏  举报