この構造はどこから来たのですか?私はそれが有名な ntdll.h で宣言されており、文書化されていない Windows API の一部であることを知っています。しかし、Windows のバージョンによって違いはありませんか? この構造を動作中のシステムからダンプする方法はありますか? Windbg で「dt SYSTEM_HANLDE_INFORMATION」を、SoftIce で「type SYSTEM_HANLDE_INFORMATION」を試しましたが、「そのようなシンボルはありません」というメッセージしか表示されません。また、PdbDump.exe を使用して ntoskrnl.pdb をダンプし、ダンプされた構造を検索しましたが、SYSTEM_HANLDE_INFORMATION も SYSTEM_HANLDE も見つかりませんでした。
私たちを手伝ってくれますか?