_EPROCESS
구조의 각 필드에 대한 세부 정보를 찾을 수있는 소스가 있습니까? 나는 각각의 실행중인 프로세스에 대한 상세한 정보를 얻기 위해 VM
내성 프로젝트를 진행하고있다. 각 입력란의 데이터를 읽을 수는 있지만 그 입력란이 무엇을 나타내는 지 실제로 알지 못합니다. 해당 필드를 설명하는 링크를 찾을 수 없습니다. 아마도 Windows
이 폐쇄 소스 인 OS
이기 때문일 수 있습니다.Windows _EPROCESS 구조체
각 필드의 세부 정보를 찾을 수 없을 수도 있지만 적어도 일부 정보를 얻을 수 있다면 정말 도움이 될 것입니다.
구조를 이해하려면 여기부터 시작하겠다. MSDN/technetium에도 버전이 있습니다. 나는이 점이 적어도 조금 더 나아 졌다고 생각한다. http://www.nirsoft.net/kernel_struct/vista/EPROCESS.html – johnnyb