- 30
- 0
- 约7.92千字
- 约 21页
- 2017-06-09 发布于江苏
- 举报
用ring3代码可靠地枚举Windows进程
ring3代码可靠地枚举Windows 进程
于旸
枚举进程的一般方法
Psapi
– EnumProcesses()
ToolHelp32
– Process32First()
– Process32Next()
NtQuerySystemInformation()
SystemProcessInformation = 5
ExpGetProcessInformation()
遍历ActiveProcessLinks
定位EPROCESS
获得进程信息
第2 页
EPROCESS
EPROCESS 的部分结构:
…………
DWORD UniqueProcessId
LIS
原创力文档

文档评论(0)