获得进程的EPROCESS(3) 0010 85C70188 85C701A0 Event 0014 81515778 81515790 Directory 0018 FFAB7BB2 FFAB7BCA ? 001C 814A1858 814A1870 Directory 0020 80288C88 80288CA0 Event 0024 E2CFE7F9 E2CFE811 ? 0028 842D7B08 842D7B20 Event 002C 80E9B989 80E9B9A1 ? 0030 E1372198 E13721B0 Section 0034 814602C0 814602D8 WindowStation 0038 81455CE0 81455CF8 Desktop 003C 814602C0 814602D8 WindowStation 0040 E2B3C1A8 E2B3C1C0 Key 0044 E286D6E8 E286D700 Key 0048 E2B3C0E8 E2B3C100 Key 004C E2B3C068 E2B3C080 Key 0050 E2BEE688 E2BEE6A0 Key 0054 8147C998 8147C9B0 Directory 0058 829D1128 829D1140 Event 005C 83F991E8 83F99200 Event