Что такое «объект процесса» в Windows? - PullRequest
0 голосов
/ 23 мая 2018

Я читал Windows Internals и наткнулся на термин «объект процесса» в Windows.Этот объект управляется диспетчером объектов, компонентом ядра Windows.

Итак, у меня есть несколько вопросов по этому поводу:

  1. Я понимаю, что каждая Windowsпроцесс представлен блоком EPROCESS и блоком PEB.Итак, как этот «объект процесса» связан с EPROCESS и PEB?

  2. Что именно представляет собой этот «объект процесса»?Где он находится и для чего он используется?

1 Ответ

0 голосов
/ 23 мая 2018

Как описано в документации Microsoft для 'непрозрачные структуры ядра Windows' , структура EPROCESS является непрозрачной структурой, которая служит объектом процесса для процесса.Другими словами, структура EPROCESS идентична объекту процесса.Вы можете использовать такие функции, как PsGetCurrentProcess или NtOpenProcess, чтобы получить указатель на него.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...