是否有任何来源可以找到_EPROCESS
结构中每个字段的详细信息?我正在做一个VM
内省项目,我试图获取每个正在运行的进程的详细信息。我可以读取每个字段的数据,但我真的不知道这些字段代表什么。我找不到任何解释这些字段的链接,可能是因为Windows
是封闭源OS
。
我知道我可能无法找到每个字段的详细信息,但如果我能至少获得其中的一些,这对我真的很有帮助。
是否有任何来源可以找到_EPROCESS
结构中每个字段的详细信息?我正在做一个VM
内省项目,我试图获取每个正在运行的进程的详细信息。我可以读取每个字段的数据,但我真的不知道这些字段代表什么。我找不到任何解释这些字段的链接,可能是因为Windows
是封闭源OS
。
我知道我可能无法找到每个字段的详细信息,但如果我能至少获得其中的一些,这对我真的很有帮助。