wht0395
驱动小牛
驱动小牛
  • 注册日期2006-07-06
  • 最后登录2009-06-10
  • 粉丝0
  • 关注0
  • 积分583分
  • 威望135点
  • 贡献值0点
  • 好评度122点
  • 原创分0分
  • 专家分0分
阅读:2102回复:0

请教yykingking个问题【已解决】

楼主#
更多 发布于:2007-11-25 16:35
你再《IS- 完成 全局钩子枚举 的分析》
http://hi.baidu.com/isreverse/blog/item/04f0b758ca02c383810a1856.html

中提到
“ int            iMod;                                      //钩子函数做在模块的索引号码,通过查询 WowProcess 结构可以得到模块的基地址。”

这个WowProcess 是什么?是那个tagWOWPROCESSINFO结构题么?
tagWOWPROCESSINFO结构里没发现什么跟加载模块相关的东西
另外,你说的这个“WowProcess”是一个进程相关的结构还是全局的结构?

我已经用KD看过进程相关结构,在WIN2K泄漏的部分代码里搜过相关内容,但没弄清楚。
有空的话提示下
什么不懂的学生
游客

返回顶部