网站首页 站内搜索

搜索结果

查询Tags标签: 8200dda0,共有 1条记录
  • 如何查看目标进程的对象

    ① !object \ ,列出根目录下所有的对象,其中 \objecttypes 目录下存在 Process 对象, 拿到对象头地址后直接 dt _object_header xxxxxxxx ,此种方法只能查出 ObjectType(其 Type 为 Type,由Create),即创建新进程时作为 ObCreateObject 函数的参数。所以其 heade…

    2021/6/7 7:25:52 人评论 次浏览
扫一扫关注最新编程教程