阅读:1895回复:9
在Ring0中,已知进程ID如何枚举它的线程?
如题...
|
|
沙发#
发布于:2008-11-04 11:57
获得EPROCESS,然后枚举THREAD LIST_ENTRY
|
|
|
板凳#
发布于:2008-11-04 12:58
ZwQuerySystemInformation SystemProcessInformation
|
|
|
地板#
发布于:2008-11-04 21:45
PsGetNextProcessThread很好用
|
|
|
地下室#
发布于:2008-11-05 15:28
非常感谢...
PsGetNextProcess/Thread文档资料里好像没有这样的函数, 原型是什么样的? |
|
5楼#
发布于:2008-11-05 17:15
PsGetNextProcess/Thread only available on windows vista and later versions
|
|
|
6楼#
发布于:2008-11-06 12:16
XP下也可以搜NtTerminateProcess得到
|
|
|
7楼#
发布于:2008-11-06 16:25
你可以去死了
|
|
|
8楼#
发布于:2008-11-06 21:53
引用第7楼WQXNETQIQI于2008-11-06 16:25发表的 : MJ大牛是在叫我去死么? 是的话我马上照办 |
|
|
9楼#
发布于:2008-11-10 11:32
还是按wowocock指点的 枚举THREAD LIST_ENTRY实现了. 非常感谢
|
|