windows – _EPROCESS对象和_KPROCESS对象有什么区别

前端之家收集整理的这篇文章主要介绍了windows – _EPROCESS对象和_KPROCESS对象有什么区别前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
经过分析,我了解到即使_KPROCESS对象也可以是ActiveProcessLinks列表的成员. _EPROCESS和_KPROCESS对象有什么区别?何时创建一个而不创建一个?它们之间有什么概念上的区别?
看看这里:

http://channel9.msdn.com/Shows/Going+Deep/Arun-Kishan-Process-Management-in-Windows-Vista

EPROCESS是与用户模式中的PEB等效的内核模式.更多细节可以在this document Alex Ionescu的网站上找到,以及the book by Schreiber和其他有关NT内部的书籍.

在WinDbg中使用dt来了解它们的外观.

原文链接:https://www.f2er.com/windows/364149.html

猜你在找的Windows相关文章