版块
论坛
喜欢
话题
应用
搜索
登录
注册
首页
>
编程与逆向
>
内核编程
>
怎么也想不明白~~~_eprocess 的ActivePro...
回复
« 返回列表
kumingderen
驱动牛犊
注册日期
2009-08-24
最后登录
2010-01-14
粉丝
0
关注
0
积分
25分
威望
161点
贡献值
1点
好评度
0点
原创分
0分
专家分
0分
加关注
写私信
阅读:
1514
回复:
1
怎么也想不明白~~~_eprocess 的ActiveProcessLinks
楼主
#
更多
只看楼主
倒序阅读
发布于:2009-11-17 16:23
保存
各位高手,我今天用_eprocess 遍历进程发现很多之前已经结束的进程还在ActiveProcessLinks 中,不知道区分已经结束和正在运行的进程。
希望各位看到贴的能给点提示。小菜先谢了。
喜欢
0
最新喜欢:
回复
microbe
驱动小牛
注册日期
2007-12-10
最后登录
2011-01-17
粉丝
1
关注
0
积分
914分
威望
420点
贡献值
1点
好评度
88点
原创分
0分
专家分
1分
加关注
写私信
沙发
#
发布于:2009-11-20 12:40
进程运行时,dump一份_EProcess,进程退出后,再dump一份,两个比较下,找出其中比较可靠的不同处,用那些字段去判断得了。
方法比较dirty,谨慎使用~~~
回复
(0)
喜欢
(
0
)
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
返回顶部
关闭
最新喜欢