testttt
驱动牛犊
驱动牛犊
  • 注册日期2006-11-12
  • 最后登录2007-05-31
  • 粉丝0
  • 关注0
  • 积分60分
  • 威望7点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
阅读:2622回复:4

如何获得各版本windows的EPROCESS结构

楼主#
更多 发布于:2007-05-30 21:35
请问除了把各个版本的windows装一遍以外,如何可以获得各版本windows的EPROCESS结构?
GNiDiA
驱动小牛
驱动小牛
  • 注册日期2006-10-11
  • 最后登录2017-10-09
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望145点
  • 贡献值0点
  • 好评度124点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2007-05-30 22:58
猜想的办法(没试过),用DbgHelp从symsvr上取PDB文件,再从里面找,应该十拿九稳
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
板凳#
发布于:2007-05-31 12:23
PsGetProcessXXXX
,xp及以后版本可用
驱动开发者 呵呵
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
地板#
发布于:2007-05-31 16:45
参照FU,很全面.
testttt
驱动牛犊
驱动牛犊
  • 注册日期2006-11-12
  • 最后登录2007-05-31
  • 粉丝0
  • 关注0
  • 积分60分
  • 威望7点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2007-05-31 19:41
什么是FU?
游客

返回顶部