阅读:896回复:3
如何得到这些结构的内容和大小?
象KPROCESS,EPROCESS,以及_PEB这些Windows的数据结构是如何才能知道他们的内容和大小呢?Windows2000专业版和服务器版以及XP版等,他们的结构是不是一样啊?
|
|
沙发#
发布于:2005-02-25 09:04
当然不一样,所以我每次都是根据经验在内存中搜索.
|
|
|
板凳#
发布于:2005-02-25 09:13
如何搜索?有没有什么窍门?
|
|
地板#
发布于:2005-02-25 09:19
当然不一样,所以我每次都是根据经验在内存中搜索. 怎么在内存中搜索,是首先确定一些必然的内容数据,根据经验已知的位置关系,再根据这些数据搜索吗?这样大小估计可以判断,但各操作系统不相同的那部分内容怎么判定,这时是否就得用版本号加硬定义了 |
|
|