Debugowanie jądra systemu Windows: Procesy

whitehatlab.eu 4 lat temu
1. Wstęp Jak debugować struktury przechowujące informacje o procesie w systemie operacyjnym Windows? W tym artykule znajdziesz odpowiedź na to pytanie. Zostaniesz zapoznany również z metodami manipulacji procesem. Ostatecznie zostanie przedstawiona metoda upodobnienia istniejącego procesu do uruchomionej instancji innego programu na przykładzie procesu notatnika oraz OneDrive.exe. Przygotuj herbatę lub kawę i zapraszam do lektury!
2. Proces w systemie Windows Zanim zaczniemy przyglądać się istniejącym procesom, należy odpowiedzieć sobie na pytanie czym adekwatnie jest proces?
Idź do oryginalnego materiału