PsTerminateProcess

唉,不可避免的需要写个driver,难到不难,就是懒。

自从开始稳重的重学C++,重学MFC以来,重看了很

多的架构方面的资料,顺便把.NET、Java也复习了复

习,面向对象编程对于项目实施还是有很大的弊端。

还是更习惯面向模块编程,即省力又来的实在,可以

很好的控制各模块的进度。不过难点在于前期需要设计

很完善的测试框架,模块完成丢进测试框架里面跑一

圈,如果不符合项目需求分析的要求,则继续返回到

模块的完善上面去,周而复始。

以目前进度的2个项目来看,面向模块的开发还是比较

满足我自己对项目进展情况的把握,包括及时与客户沟

通中出现问题的修正。

回到原题,最近一个项目需要写个驱动,但是负责写

驱动的哥们回家过年了,于是手开始痒痒,决定自己来

写个耍耍。

结束进程的流程:

1:根据传递的进程HANDLE,获取EPROCESS结构,

可以使用ObReferenceObjectByHandle函数来得到

EPROCESS结构;

2:调用PsTerminateProcess关闭进程,关于这个函数

可以参考该URL

3:如果调用PsTerminateProcess失败,则调用

ZwTerminateProcess函数来关闭进程。

 

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值