摘要: 调用微软未公开函数ZwQueryInformationThread 网上挺多帖子说得到的地址值为全c,查阅部分资料后发现64位系统与32位有一些区别,主要是_THREAD_BASIC_INFORMATION结构体的长度不同,各部分的大小有出入。 经更改后的代码如下: 点击查看代码 typedef e 阅读全文
posted @ 2022-09-02 15:35 折羽之殇QAQ 阅读(626) 评论(0) 推荐(0)
摘要: 总是说c语言是四个内存区,今天深入学习了一下,发现真正意义上应该分为五个段。 五个段分别是: STACK 栈段 HEAP 堆段 BSS 未初始化的静态变量与全局变量段 DS 初始化的静态变量与全局变量段,可以进一步划分为只读段与初始化读写段 TEXT 已编译程序的二进制段 各段在内存里的位置与增长方 阅读全文
posted @ 2022-08-12 11:27 折羽之殇QAQ 阅读(151) 评论(0) 推荐(0)