摘要: 进程资源 备注: 这里的命令都是基于内核dmp调试 kd> !process 0 0 **** NT ACTIVE PROCESS DUMP **** PROCESS ffff84898203c440 →// 内核空间中的EPROCESS(Executive process block, 进程执行块 阅读全文
posted @ 2022-06-23 00:01 mooooonlight 阅读(278) 评论(0) 推荐(0) 编辑