240 私信
这个人很懒,暂无签名信息
0

遍历活动进程链表

EPROCESS 结构的关键字段 0xb4 4 pid 0xb8 4 活动进程链表指针 ,指向全局变量PsActiveProcessHead,而全局变量PsActiveProcessHead指向活动进程链表指针 (它们怎么互指,有待windbg,或查资料) 每个eprocess结构里面都有list_entry双端链表的节点,来指示上一个节点和...

个人介绍
暂无介绍