Bonjour,
Je recupére le handle du processus lut par mon driver à l'aide de la fonction
DeviceIoControl
En Kernel-mode.
HANDLE
PsGetCurrentProcessId(
VOID
);
Je recupére donc le HANDLE du processus recupére à l'aide de la fonction
DeviceIocontrol.
Mais en user-mode quel api windows faut t'il utiliser pour recupérer les informations de ce processus (ex nom de l'image,PID etc.) ????
Merci beaucoup.
Partager