Хорошо, я пишу приложение, предназначенное для перечисления потоков в данном процессе, как это делает Process Explorer.Я хорошо знаю, что это может привести к разрыву между различными версиями Windows, потому что он опирается на «неофициальные» API, такие как NtQuerySystemInformation
, и я в порядке с этим.
У меня уже есть кодчтобы получить базовый адрес данного потока.Теперь я хотел бы превратить это в нечто вроде того, что делает проводник процессов, например, «ntdll.dll! EtwDeliverDataBlock + 0x453».На самом деле мне не нужно имя функции или смещение, просто имя модуля.
Как я могу это сделать?