会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
狂客
博客园
首页
新随笔
联系
订阅
管理
2017年11月22日
关于Ethread的一些研究
摘要: 环境 win764 以TP为例 ring3保护 它会在windbg断下 这个时候我们需要拿到当前线程对象 应该到 当前使用的CPU的地址 _KPRCB-> CurrentThread 就是当前线程值 我们知道了当前线程。我们就可以拿到线程的Tid 我们也可以根绝_EThread->TrapFrame
阅读全文
posted @ 2017-11-22 17:15 狂客
阅读(779)
评论(0)
推荐(0)
公告