花费 10 ms
驱动中遍历模块,以及获取ntoskrnl.exe基址

方法是基于PsLoadModuleList方式 驱动中遍历模块 一丶简介 简介: 进入内核了.遍历内核中使用的模块该怎么办. 其实在驱动中.我们的DriverEntry入口位置. 提供了两个参 ...

Fri Oct 18 01:42:00 CST 2019 0 424
windows内核代码之进程操作

[toc] 一丶简介 整理一下windows内核中.常用的代码.这里只整理下进程的相关代码. 二丶 windows内核之遍历进程 内核中记录进程的结构体是EPROCESS结构.所以只需要遍历这 ...

Sun Oct 20 03:05:00 CST 2019 0 362

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM