来看雪一段时间了,得到高手们不少帮助,看着大家的问题也都帮不上什么忙,实在是惭愧啊,最近在学习WinDbg的使用,学到用WinDbg获得内核数据结构的时候发现有些内核数据结构比如EPROCESS都是老大的一段,如果要自己把这些代码都转成C语言的结构体定义的话那实在是太麻烦了,于是就有了这个小工具了,代码丑陋,就不拿上来献丑了,希望能够对那些和我一样正在学习WinDbg的同仁们有所帮助。我也不能保证得到的代码都是正确的,不过我测试了一下,把和EPROCESS有关的所有结构体都转成了C语言的结构体,sizeof了一下发现没有错误。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课