К примеру, периодически, комрады на РСДН бьются над вопросом получения Id сессии в драйвере, а ведь чудо уже давно произошло; давно уже существует прекрасная функция
ULONG PsGetProcessSessionId (PEPROCESS Process)
экспортируемая начиная аж с XP, но - недокументированная MS до сих пор.
На мой же взгляд, один из самых красивых и переносимых способов получения Id сессии выглядит так:
|
_Winnie C++ Colorizer |
Прекрасно работает на 2k-vista, готовить совместно с PsGetCurrentThread, либо с NtQuerySystemInformation + SYSTEM_THREAD_INFORMATION.
No comments:
Post a Comment