用ring3代码可靠地枚举Windows进程.PDFVIP

  • 30
  • 0
  • 约7.92千字
  • 约 21页
  • 2017-06-09 发布于江苏
  • 举报
用ring3代码可靠地枚举Windows进程

ring3代码可靠地枚举Windows 进程 于旸 枚举进程的一般方法 Psapi – EnumProcesses() ToolHelp32 – Process32First() – Process32Next() NtQuerySystemInformation() SystemProcessInformation = 5 ExpGetProcessInformation() 遍历ActiveProcessLinks 定位EPROCESS 获得进程信息 第2 页 EPROCESS EPROCESS 的部分结构: ………… DWORD UniqueProcessId LIS

文档评论(0)

1亿VIP精品文档

相关文档