随笔分类 -  驱动内核

ZwQuerySystemInformation用法示例
摘要:ZwQuerySystemInformation是一个非常有用的函数,用法可以得到很多系统信息。任务管理器就是通过这个函数得到系统进程信息。关于这个函数的使用下面给出一个例子。代码在VS2010驱动编译通过,用DriverMonitor加载。/*信息类型*/typedef enum _SYSTEM_INFORMATION_CLASS { SystemBasicInformation, //0 SystemProcessorInformation, //1 SystemPerformanceInformation, //2 SystemTimeOfDayInfo... 阅读全文
posted @ 2013-03-26 23:56 冬瓜茶 阅读(1980) 评论(0) 推荐(0)