首页
社区
课程
招聘
[旧帖] [讨论]Windows 任务管理器是如何取得进程列表的? 0.00雪花
发表于: 2008-6-16 14:10 4552

[旧帖] [讨论]Windows 任务管理器是如何取得进程列表的? 0.00雪花

2008-6-16 14:10
4552
用OD跟了一下,好像不是用CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0)获取的,本人还在分析,如果有哪位已经有结果了,不妨拿出来分享一下

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
据说用的是ntdll里的ZW开头的函数
2008-6-16 14:15
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
CreateToolhelp32Snapshot 这个API只是创建个系统快照对象,真正列进程的RING3API是:Process32first,Process32next
2008-6-17 20:58
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
4
不是使用CreateToolhelp32Snapshot,使用的是ZwQuerySystemInformation(CreateToolhelp32Snapshot和Process32first,Process32next其实都是在内部调用了ZwQuerySystemInformation)
2008-6-17 21:30
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
Thank you all
通过别人的提问和解答,我也获得了知识
2008-6-17 22:26
0
雪    币: 151
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢!我试试!
2008-6-19 17:25
0
游客
登录 | 注册 方可回帖
返回
//