能力值:
(RANK:650 )
|
-
-
2 楼
ZwQuerySystemInformation
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
Toolhelp API
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
SYSTEM_PROCESS_INFORMATION 结构体只提供了 线程数量 没有提供线程的句柄。。。。
|
能力值:
( LV10,RANK:170 )
|
-
-
5 楼
可以使用下面这个结构:
_SYSTEM_THREADS {
LARGE_INTEGER KernelTime;
LARGE_INTEGER UserTime;
LARGE_INTEGER CreateTime;
ULONG WaitTime;
PVOID StartAddress;
CLIENT_ID ClientId;
KPRIORITY Priority;
KPRIORITY BasePriority;
ULONG ContextSwitchCount;
THREAD_STATE State;
KWAIT_REASON WaitReason;
} SYSTEM_THREADS, *PSYSTEM_THREADS;
不过还是推荐使用Toolhelp API
|
|
|