首页
社区
课程
招聘
[旧帖] _EPROCESS 这个结构 0.00雪花
发表于: 2012-1-6 21:46 2953

[旧帖] _EPROCESS 这个结构 0.00雪花

2012-1-6 21:46
2953
_EPROCESS 这个结构  我要用在驱动里的话 打印其成员 信息  
  1 用偏移吗  
  2 硬编码 的话怎么做

  3 把WRK 里的定义放里 的话可以把?

还有KPROCESS  这个结构 的话 ?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 343
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
1.结构体里的成员都是偏移
2.用WinDBG查看对应版本的EPROCESS(dt _EPROCESS)可以得到偏移,硬编码就是EPROCESS的首地址+得到的偏移了
3.声明使用WRK里的定义也是可以的,也要注意版本
2012-1-7 16:45
0
游客
登录 | 注册 方可回帖
返回
//