直接上代码:
/***************************************************************************************
* 文件名: EnumProcess.c
* 功 能: 枚举进程的驱动程序
****************************************************************************************/
#include <Ntifs.h> // Ntifs.h包含Ntddk.h, 而Ntddk.h又包含Wdm.h
NTKERNELAPI HANDLE PsGetProcessInheritedFromUniqueProcessId(IN PEPROCESS pEProcess);
NTKERNELAPI UCHAR* PsGetProcessImageFileName(IN PEPROCESS pEProcess);
/***************************************************************************************
* 参数一: 驱动程序对象指针
* 功 能: "停止服务"时调用
* 返回值: 无
****************************************************************************************/
void DriverUnload(PDRIVER_OBJECT objDriver)
{
UNREFERENCED_PARAMETER(objDriver); // 避免编译器报未引用参数的警告
DbgPrint("My Driver is unloading...\n"); // 打印一行字符串
}
/*******************************