随笔分类 -  驱动编程

摘要:在内核程序开发中,我们常常需要取得某进程的pid或句柄,或者需要检索进程的eprocess结构,很多API函数需要的参数也不同,所以掌握pid<->handle<->eprocess相互转换的方法会大大提高我们的开发效率。以下就是我自己在实际开发中总结出来的转换方法,在此记录下来,以供需要的朋友参考 阅读全文
posted @ 2020-05-16 22:14 羽行 阅读(594) 评论(0) 推荐(0)