1

プロセス内の PEB 構造から見つかった InMemoryOrderModuleList からモジュールをウォークする 64 ビット ドライバーを作成しました。ただし、このリストのモジュールは常に 64 ビット モジュールであり、32 ビット プロセス用の 32 ビット モジュールをリストする関数が必要です。

32 ビット プロセス用の 32 ビット モジュールは、そのプロセスのどこに格納されますか?

また、ZwQueryInformationProcess を使用して PBI および PEB 構造を取得しています。

4

0 に答える 0