| JIURL玩玩Win2k进程线程篇 EPROCESS |
| 作者: JIURL |
| 日期: 2003-7-30 |
|
|
| 每个进程都有一个 EPROCESS 结构,里面保存着进程的各种信息,和相关结构的指针。EPROCESS 结构位于系统地址空间,所以访问这个结构需要有ring0的权限。使用 Win2k DDK 的 KD (内核调试器)我们可以得到 EPROCESS 结构的定义。注意下面的是 Win2k Build 2195 下的 EPROCESS 结构定义。 |
博客涉及C语言相关内容,包含struct、list、byte、integer等数据类型及header相关知识,属于信息技术领域中C语言编程范畴。
| JIURL玩玩Win2k进程线程篇 EPROCESS |
| 作者: JIURL |
| 日期: 2003-7-30 |
|
|
| 每个进程都有一个 EPROCESS 结构,里面保存着进程的各种信息,和相关结构的指针。EPROCESS 结构位于系统地址空间,所以访问这个结构需要有ring0的权限。使用 Win2k DDK 的 KD (内核调试器)我们可以得到 EPROCESS 结构的定义。注意下面的是 Win2k Build 2195 下的 EPROCESS 结构定义。 |

被折叠的 条评论
为什么被折叠?