-
-
[求助]通过EPROCESS下的ObjectTable下的TableCode获取进程全部句柄名字问题
-
发表于:
2016-1-6 23:48
5570
-
[求助]通过EPROCESS下的ObjectTable下的TableCode获取进程全部句柄名字问题
前面写的太乱了
问题1:使用windbg “!object” 不是会显示一个name吗,那么name怎么得到?
问题2:比如说那个句柄是个文件对象,那么_OBJECT_HEADER结构后面跟着的就是_FILE_OBJECT结构
那我得到的句柄是个Key对象,那么_OBJECT_HEADER结构后面跟着的是什么结构? _KEY_OBJECT?貌似没有这个定义。
还有的比如Mutan Event对象 也没有_MUTAN_OBJECT,_EVENT_OBJECT这些结构.
问这些结构名称是什么....在哪可以得到..
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!