加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows – _EPROCESS对象和_KPROCESS对象有什么区别

发布时间:2020-12-14 04:34:46 所属栏目:Windows 来源:网络整理
导读:经过分析,我了解到即使_KPROCESS对象也可以是ActiveProcessLinks列表的成员. _EPROCESS和_KPROCESS对象有什么区别?何时创建一个而不创建一个?它们之间有什么概念上的区别? 看看这里: http://channel9.msdn.com/Shows/Going+Deep/Arun-Kishan-Process-Man
经过分析,我了解到即使_KPROCESS对象也可以是ActiveProcessLinks列表的成员. _EPROCESS和_KPROCESS对象有什么区别?何时创建一个而不创建一个?它们之间有什么概念上的区别?
看看这里:

http://channel9.msdn.com/Shows/Going+Deep/Arun-Kishan-Process-Management-in-Windows-Vista

EPROCESS是与用户模式中的PEB等效的内核模式.更多细节可以在this document Alex Ionescu的网站上找到,以及the book by Schreiber和其他有关NT内部的书籍.

在WinDbg中使用dt来了解它们的外观.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读