在Win7 x64通過PspCidTable枚舉進程

個人理解,記錄一下,如有錯誤請輕噴。。。。 PspCidTable存放着一個結構爲_HANDLE_TABLE的指針,_HANDLE_TABLE結構記錄句柄表的相關信息,句柄表存放着所有進程和線程的對象,其索引就是PID和TID,在WinDbg看一下相關的結構。 我們遍歷進程對象需要關注兩個成員,第一個是TableCode,第二個是NextHandleNeedingPool。 TableCode:該
相關文章
相關標籤/搜索