首页
社区
课程
招聘
知道了进程ID如何得到进程内所有的线程?
发表于: 2006-12-8 23:13 4598

知道了进程ID如何得到进程内所有的线程?

2006-12-8 23:13
4598
各位大哥帮帮忙,小弟十分感谢。。。。。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
2
ZwQuerySystemInformation
2006-12-8 23:36
0
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
Toolhelp API
2006-12-8 23:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
SYSTEM_PROCESS_INFORMATION  结构体只提供了 线程数量 没有提供线程的句柄。。。。
2006-12-8 23:51
0
雪    币: 196
活跃值: (135)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
5
可以使用下面这个结构:
_SYSTEM_THREADS {
LARGE_INTEGER KernelTime;
LARGE_INTEGER UserTime;
LARGE_INTEGER CreateTime;
ULONG WaitTime;
PVOID StartAddress;
CLIENT_ID ClientId;
KPRIORITY Priority;
KPRIORITY BasePriority;
ULONG ContextSwitchCount;
THREAD_STATE State;
KWAIT_REASON WaitReason;
} SYSTEM_THREADS, *PSYSTEM_THREADS;
不过还是推荐使用Toolhelp API
2006-12-9 16:41
0
游客
登录 | 注册 方可回帖
返回
//