阅读:1035回复:2
有没有可能取得系统中已经调入的模块信息(包括驱动等一些系统区的模块)?我记得好像可以查看.map 之类的文件,实在不行,用扫描内存的方式也行,不过这么做局限很大?有些模块估计扫不出来!
有没有可能取得系统中已经调入的模块信息(包括驱动等一些系统区的模块)?我记得好像可以查看.map 之类的文件,实在不行,用扫描内存的方式也行,不过这么做局限很大?有些模块估计扫不出来!
|
|
沙发#
发布于:2004-05-04 16:26
在2000下面可以调用NtQuerySystemInformation()这个函数可以实现,9X就不清楚了。
|
|
板凳#
发布于:2004-05-04 16:47
我刚才看句柄概念的时候,突然想到能不能用句柄的方式实现?
windows系统对于每一个被打开的文件,都应该返回一个句柄,我看能不能遍历所有的句柄,然后取得对应的模块信息? |
|