亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關(guān)于我們
? 蟲蟲下載站

?? monitor.c

?? 驅(qū)動級的代碼
?? C
字號:
/*****************************************************************
file:  monitor.c
function:   this is a process/thread monitor,it can be dynamically 
            loaded or unloaded by w2k_load.exe 

*****************************************************************/

#include "ntddk.h"
#include "string.h"

#define SYSNAME "System"
#define NPNAME  "notepad"
    
UNICODE_STRING  nameString, linkString;

ULONG ProcessNameOffset;
BOOLEAN  g_MainThread;
static NTSTATUS  MydrvDispatch (IN PDEVICE_OBJECT DeviceObject, IN PIRP Irp);
NTSTATUS PsLookupProcessByProcessId(IN ULONG ulProcId, OUT PEPROCESS * pEProcess);
VOID ProcessCreateMon ( IN HANDLE  hParentId, IN HANDLE PId,IN BOOLEAN bCreate);
VOID ThreadCreateMon (IN HANDLE  PId, IN HANDLE TId, IN BOOLEAN  bCreate);
//VOID ImageCreateMon (IN PUNICODE_STRING  FullImageName, IN HANDLE  ProcessId, IN PIMAGE_INFO  ImageInfo );
NTSTATUS OnUnload( IN PDRIVER_OBJECT DriverObject );
ULONG GetProcessNameOffset();
extern NTSYSAPI NTSTATUS NTAPI ZwTerminateProcess(
                                   IN HANDLE ProcessHandle OPTIONAL,
                                   IN NTSTATUS ExitStatus
                                   );

//The entry of the driver
NTSTATUS  DriverEntry( IN PDRIVER_OBJECT DriverObject,  IN PUNICODE_STRING RegistryPath ) 
{

    PDEVICE_OBJECT  deviceObject;
    NTSTATUS        status;
    int                i;
    
    RtlInitUnicodeString( &nameString, L"\\Device\\Monitor" );
    
    status = IoCreateDevice( DriverObject,
                             0,
                             &nameString,
                             FILE_DEVICE_UNKNOWN,
                             0,
                             TRUE,
                             &deviceObject
                           );
                           

    if (!NT_SUCCESS( status ))
        return status;
    

    RtlInitUnicodeString( &linkString, L"\\DosDevices\\Monitor" );

    status = IoCreateSymbolicLink (&linkString, &nameString);

    if (!NT_SUCCESS( status ))
    {
        IoDeleteDevice (DriverObject->DeviceObject);
        return status;
    }    
/*    
    status = PsSetLoadImageNotifyRoutine(ImageCreateMon);
    if (!NT_SUCCESS( status ))
    {
        DbgPrint("PsSetLoadImageNotifyRoutine()\n");
        return status;
    }    
*/
    status = PsSetCreateThreadNotifyRoutine(ThreadCreateMon);
    if (!NT_SUCCESS( status ))
    {
        DbgPrint("PsSetCreateThreadNotifyRoutine()\n");
        return status;
    }    

    status = PsSetCreateProcessNotifyRoutine(ProcessCreateMon, FALSE);
    if (!NT_SUCCESS( status ))
    {
        DbgPrint("PsSetCreateProcessNotifyRoutine()\n");
        return status;
    }    

// get the address of image name of the process from struct of eprocess
    ProcessNameOffset = GetProcessNameOffset();
	g_MainThread = FALSE;
	
    DriverObject->DriverUnload = OnUnload;
    for ( i = 0; i < IRP_MJ_MAXIMUM_FUNCTION; i++)    {

          DriverObject->MajorFunction[i] = MydrvDispatch;
    }
     
  return STATUS_SUCCESS; 

} 


NTSTATUS OnUnload( IN PDRIVER_OBJECT DriverObject )
{
    NTSTATUS            status;

    PsSetCreateProcessNotifyRoutine(ProcessCreateMon, TRUE);
    PsRemoveCreateThreadNotifyRoutine(ThreadCreateMon);
	
    if(DriverObject->DeviceObject != NULL)
    {
        status=IoDeleteSymbolicLink( &linkString );
        if ( !NT_SUCCESS( status ) )
        {
            DbgPrint((  "IoDeleteSymbolicLink() failed\n" ));
            return status; 
        }
        IoDeleteDevice( DriverObject->DeviceObject );
    }
    return STATUS_SUCCESS;
}

static NTSTATUS MydrvDispatch (IN PDEVICE_OBJECT DeviceObject, IN PIRP Irp)
{ 
    Irp->IoStatus.Status = STATUS_SUCCESS;
    Irp->IoStatus.Information = 0L;
    IoCompleteRequest( Irp, 0 );
    return Irp->IoStatus.Status;
    
}

ULONG GetProcessNameOffset()
{
    PEPROCESS curproc;
    int i;

    curproc = PsGetCurrentProcess();

    for( i = 0; i < 3*1024; i++ ) 
    {
        if( !strncmp( SYSNAME, (PCHAR) curproc + i, strlen(SYSNAME) )) 
        {
            return i;
        }
    }

    return 0;
}

VOID ProcessCreateMon ( IN HANDLE hParentId, IN HANDLE PId,IN BOOLEAN bCreate )
{

    PEPROCESS  EProcess;
    ULONG      ulCurrentProcessId;

    NTSTATUS   status;

    status = PsLookupProcessByProcessId( (ULONG)PId, &EProcess);
    if (!NT_SUCCESS( status ))
    {
        DbgPrint("PsLookupProcessByProcessId()\n");
        return ;
    }
    

    if ( bCreate )
    {
		LPTSTR  lpCurProc;
        lpCurProc = (LPTSTR)EProcess;
        lpCurProc = (LPTSTR)(lpCurProc + ProcessNameOffset);
       
		g_MainThread = TRUE;
	//	
		DbgPrint( "CREATE PROCESS = PROCESS NAME: %s , PROCESS PARENTID: %d, PROCESS ID: %d, PROCESS ADDRESS %x:\n", 
                              lpCurProc,
                              hParentId,
                              PId,
                              EProcess );
    }
     
    else
    {

        DbgPrint( "TERMINATED == PROCESS ID: %d\n", PId);

    }

}

VOID ThreadCreateMon (IN HANDLE PId, IN HANDLE TId, IN BOOLEAN  bCreate)
{

    PEPROCESS   EProcess;
    ULONG        ulCurrentProcessId;
    LPTSTR        lpCurProc;
    NTSTATUS    status,funcofstatus;
	HANDLE      idProcess;
	HANDLE      idThread;

    status = PsLookupProcessByProcessId((ULONG)PId, &EProcess);
    if (!NT_SUCCESS( status ))
    {
        DbgPrint("PsLookupProcessByProcessId()\n");
        return ;
    }    

	if ((ULONG)PId==4)  //ignore the system process
		{
			return;
		}

	if (!g_MainThread)
	{

        if ( bCreate )
		{
	        idProcess = PsGetCurrentProcessId();
            idThread = PsGetCurrentThreadId();
		
			if(idProcess != PId)
			{
				DbgPrint("This is a remote thread,catch you");
			    if(ZwTerminateProcess(0,0) == STATUS_SUCCESS)
				DbgPrint("haha ZwTerminateProcess function return STATUS_OBJECT_TYPE_MISMATCH");
			}
            lpCurProc = (LPTSTR)EProcess;
            lpCurProc = (LPTSTR)(lpCurProc + ProcessNameOffset);
        
            DbgPrint( "CREATE THREAD = PROCESS NAME: %s PROCESS ID: %d, THREAD ID: %d\n", lpCurProc, PId, TId );
            DbgPrint( "CurrentProcessId = %d , CurrentThreadId = %d", idProcess, idThread );                           
		}
     
        else
		{

            DbgPrint( "TERMINATED == THREAD ID: %d\n", TId);

		}
	}
	g_MainThread = FALSE;
}
/*
VOID ImageCreateMon (IN PUNICODE_STRING  FullImageName, IN HANDLE  ProcessId, IN PIMAGE_INFO  ImageInfo )
{
    DbgPrint("FullImageName: %S,Process ID: %d\n",FullImageName->Buffer,ProcessId);
    DbgPrint("ImageBase: %x,ImageSize: %d\n",ImageInfo->ImageBase,ImageInfo->ImageSize);

}
*/

?? 快捷鍵說明

復(fù)制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
国产a视频精品免费观看| 另类小说综合欧美亚洲| 91麻豆精东视频| 亚洲丝袜精品丝袜在线| 色一区在线观看| 一区二区免费看| 欧美丰满一区二区免费视频 | 日韩成人午夜精品| 91麻豆精品国产自产在线观看一区 | 国产精品久久久久久亚洲毛片| 不卡免费追剧大全电视剧网站| 亚洲欧美日韩综合aⅴ视频| 欧美三级韩国三级日本三斤 | 国产精品久久久久久妇女6080| 91免费看`日韩一区二区| 亚洲成av人片在www色猫咪| 欧美一级在线免费| 国产91精品欧美| 亚洲成人精品在线观看| 国产亚洲欧美色| 欧美性视频一区二区三区| 激情av综合网| 亚洲一级电影视频| 久久久久久久久久美女| 在线观看成人免费视频| 国产一区二区三区免费在线观看| 一区二区在线观看av| 欧美大胆人体bbbb| 色综合久久久久综合| 麻豆91免费看| 亚洲色图在线视频| 精品久久免费看| 欧美日韩美少妇| 成人一级片网址| 欧美aaaaaa午夜精品| 亚洲欧美另类久久久精品2019| 日韩精品最新网址| 欧美视频在线一区二区三区| 国产精品18久久久久久久久 | 久久婷婷色综合| 91久久精品国产91性色tv| 久久99日本精品| 夜夜精品视频一区二区| 欧美国产日产图区| 精品国产欧美一区二区| 欧美群妇大交群的观看方式| 99久久精品免费看国产| 国产精品自在在线| 麻豆国产欧美一区二区三区| 亚洲国产精品久久人人爱| 中文在线一区二区| 久久久www成人免费毛片麻豆| 7777精品伊人久久久大香线蕉| 色悠久久久久综合欧美99| 国产精品伊人色| 精品一区在线看| 日韩中文字幕1| 亚洲va欧美va天堂v国产综合| 中文字幕亚洲视频| 中文字幕欧美日本乱码一线二线| 欧美成人精品1314www| 欧美日韩久久一区| 欧美日韩专区在线| 在线观看欧美精品| 在线免费视频一区二区| 色欧美片视频在线观看 | 成人免费高清在线观看| 国产在线精品一区二区三区不卡| 日韩在线卡一卡二| 日本欧美在线看| 男人的j进女人的j一区| 日本不卡一区二区三区高清视频| 亚洲成人自拍一区| 无码av中文一区二区三区桃花岛| 亚洲国产你懂的| 亚洲成人第一页| 日本大胆欧美人术艺术动态| 美日韩一级片在线观看| 经典三级视频一区| 国产很黄免费观看久久| 成人av电影观看| 一本色道久久综合亚洲精品按摩 | 成人毛片视频在线观看| 东方aⅴ免费观看久久av| 国产成人av电影在线| 国产馆精品极品| 99re这里只有精品视频首页| 99久久99久久免费精品蜜臀| 91猫先生在线| 欧美日韩一区二区欧美激情| 欧美日韩中文字幕一区| 6080午夜不卡| 久久久久88色偷偷免费 | 调教+趴+乳夹+国产+精品| 性做久久久久久久免费看| 美女www一区二区| 国产精品一区二区不卡| 91在线观看高清| 欧美高清一级片在线| 精品成人私密视频| 国产精品久久久久久久久久免费看| 亚洲男同1069视频| 免费成人av在线| 麻豆免费精品视频| 国产成人综合网| 在线观看日韩高清av| 欧美一区二区三区在线电影| 国产日韩欧美精品一区| 亚洲三级理论片| 日韩va欧美va亚洲va久久| 丰满放荡岳乱妇91ww| 欧美在线免费播放| 精品处破学生在线二十三| 亚洲三级理论片| 九九**精品视频免费播放| 国产激情精品久久久第一区二区| 日本精品视频一区二区三区| 日韩亚洲欧美中文三级| 国产精品久久精品日日| 免费观看日韩电影| 91网站最新网址| 欧美一区日韩一区| 亚洲伦理在线免费看| 韩国精品在线观看| 日本福利一区二区| 欧美激情综合五月色丁香小说| 亚洲影院在线观看| 国产91在线看| 欧美一级二级在线观看| 亚洲精选在线视频| 国产精品一卡二卡| 欧美一区二区福利在线| 亚洲综合精品自拍| 成人av动漫在线| 久久免费美女视频| 日本特黄久久久高潮| 色狠狠桃花综合| 国产精品久久久久桃色tv| 国内精品久久久久影院薰衣草| 欧美视频一区在线| 亚洲欧美自拍偷拍| 国产成人av电影免费在线观看| 日韩三级高清在线| 午夜不卡av在线| 欧美视频中文字幕| 亚洲一区在线观看免费观看电影高清 | 日韩三级视频在线看| 亚洲国产成人av好男人在线观看| 99精品热视频| 国产精品乱子久久久久| 国产一区二区影院| 欧美α欧美αv大片| 日韩av电影免费观看高清完整版 | 午夜伊人狠狠久久| 欧美系列一区二区| 亚洲小说欧美激情另类| 日本高清免费不卡视频| 亚洲精品乱码久久久久久久久 | 午夜久久久久久久久| 色悠久久久久综合欧美99| 亚洲视频你懂的| aa级大片欧美| 中文字幕在线一区免费| 99在线精品视频| 亚洲视频狠狠干| 在线日韩一区二区| 性欧美疯狂xxxxbbbb| 欧美精品乱码久久久久久| 亚瑟在线精品视频| 日韩欧美国产一区二区三区| 老司机精品视频在线| 精品久久久久一区| 国产91高潮流白浆在线麻豆| 国产精品网友自拍| 91麻豆精品视频| 亚洲一区二区黄色| 欧美一区二区三区四区高清| 男人的天堂亚洲一区| 久久亚洲精华国产精华液| 粉嫩av一区二区三区| 亚洲三级电影全部在线观看高清| 色欧美片视频在线观看| 五月婷婷久久综合| 久久噜噜亚洲综合| 99久久久久免费精品国产| 亚洲永久免费视频| 欧美成人一区二区三区片免费| 国产福利一区二区三区视频 | 久久久久久一级片| gogogo免费视频观看亚洲一| 一区二区三区小说| 欧美一区三区四区| 成人高清视频免费观看| 亚洲综合色噜噜狠狠| 欧美一区三区四区| 成人国产免费视频| 亚洲chinese男男1069| 久久网这里都是精品| 91丨porny丨国产| 欧美aaaaa成人免费观看视频|