摘要: 今天才知道居然还有个PsGetProcessImageFileName函数 以前都是读取EPROCESS的偏移0x174 阅读全文
posted @ 2010-07-27 16:15 Fan Zhang 阅读(2707) 评论(0) 推荐(0)