首页
社区
课程
招聘
[求助]如何枚举内核线程 麻烦大牛能指导一二
发表于: 2012-9-10 15:18 5962

[求助]如何枚举内核线程 麻烦大牛能指导一二

2012-9-10 15:18
5962
先在此谢过了。。。。。。。。。。。。。。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 297
活跃值: (325)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
2
ywy?
.............................
2012-9-10 15:25
0
雪    币: 2520
活跃值: (2495)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
3
简单的说就是枚举system进程的线程。
2012-9-10 15:37
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那么在请问下 system进程和线程结构 是否和 一般的进程结构和线程一样 如果一样的话就可以按一般的进程线程来枚举了。
2012-9-10 16:31
0
雪    币: 2520
活跃值: (2495)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
5
驱动中是一样的。
应用层的话win7下可能会打不开进程句柄。
2012-9-10 17:16
0
雪    币: 209
活跃值: (1133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
同求啊!
给点大概思路,有源码更好啊...
2012-9-10 17:29
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
..还是不知道怎么枚举,可以枚举出R3层线程的 信息 但是枚举System中的线程时就蓝屏。
2012-9-10 19:55
0
雪    币: 2520
活跃值: (2495)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
8
你是怎么枚举的?
最简单的方法,枚举PspCidTable即可。
2012-9-10 20:50
0
游客
登录 | 注册 方可回帖
返回