24小时热门版块排行榜    

查看: 449  |  回复: 0

mylovelovemy

铁虫 (小有名气)

[求助] 怎么枚举一个进程中的TIMER

不知道大家用过xuetr没,在Xuetr中有一个查看进程定时器的功能,可以查看一个进程的所有定时器。我也想实现同样的功能(不是枚举r0下的dpc定时器)。
即在目标进程已经调用了SetTimer等函数以后,如何才能枚举进程里所有的Timer呢?
我试过用ZwQuerySystemInformation(SystemHandleInformation,@sysinfo,1000000,@ReLen)得到了进程的内核对象句柄表,发现这个句柄表里根本没有类型为TIMER的句柄。。求助啊,那位大神能帮下忙,感激不尽啊。。
回复此楼

» 猜你喜欢

youjump,ijump.
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 mylovelovemy 的主题更新
信息提示
请填处理意见