在Win7 x64通过PspCidTable枚举进程

个人理解,记录一下,如有错误请轻喷。。。。 PspCidTable存放着一个结构为_HANDLE_TABLE的指针,_HANDLE_TABLE结构记录句柄表的相关信息,句柄表存放着所有进程和线程的对象,其索引就是PID和TID,在WinDbg看一下相关的结构。 我们遍历进程对象需要关注两个成员,第一个是TableCode,第二个是NextHandleNeedingPool。 TableCode:该
相关文章
相关标签/搜索