驱动开发:内核通过PEB得到进程参数( 三 )

PEB32代码运行后 , 我们加载驱动即可看到如下结果:

驱动开发:内核通过PEB得到进程参数

文章插图
【驱动开发:内核通过PEB得到进程参数】

经验总结扩展阅读