能力值:
( LV9,RANK:610 )
|
-
-
2 楼
只能拿来玩玩而已了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谁说进程id最大值是 65536 ? 多少年了,还在乱说
进程ID定义32位系统是 DWORD , 最大可以到40亿. 64位系统更不用说了
与此类似的谣言是一台服务器最多只能接受65536个连接....
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
隐藏进程完全无用, 有加载驱动的时机还不如附体到合法的进程中,隐藏自身的内存
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
但根据资料,这32位里,要扣除后两位以前前面的几位,就只有中间那一部分是有效的进程pid值。
|
能力值:
( LV7,RANK:100 )
|
-
-
6 楼
那最大的pid是多少合适,xp 32平台
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
pid类型是DWORD ,最大就是 2^32 -1 , xp上见过近百万的. 和硬件有关,
win7 轻松在几十万以上 ,见过几百万的.
32位2003 2008 server 服务器系统就能使用几十G内存, 加上多CPU 支持, 那pid就海了去了.
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
学习了啊啊
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
这种遍历好像是不准确的.遍历出来的PID,比pchunter多,有些是已经关闭的进程PID,还是能显示出来.
|
能力值:
( LV12,RANK:760 )
|
-
-
10 楼
其实最大的问题是
SYSTEM_HANDLE_TABLE_ENTRY里PID定义仅为USHORT类型(WRK里也是USHORT)
wrk\inc\public\sdk\inc\ntexapi.h SYSTEM_HANDLE_TABLE_ENTRY_INFO 1540行
|
能力值:
( LV7,RANK:100 )
|
-
-
11 楼
那最大值是不是就是2的16次啊?
|
能力值:
( LV7,RANK:100 )
|
-
-
12 楼
可以看他的eprocess中的exittime值,为0就是还活着的
|
能力值:
( LV12,RANK:760 )
|
-
-
13 楼
测试OpenProcess一次再GetProcessId会取到比USHORT大的pid,于是尼玛我吐槽无力了~
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
前排支持学习
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
lz为啥把帖子内容删了。。。
|
|
|