获得进程的EPROCESS(9) ************************************************************************/static DWord GetEprocessFromPid ( ULONG PID );static BOOL LocateNtdllEntry ( void );/************************************************************************* ** Static Global Var ** *************************************************************************/static RTLNTSTATUSTODOSERROR RtlNtStatusToDosError = NULL;static ZWQUERYSYSTEMINFORMATION ZwQuerySystemInformation = NULL;static HMODULE hModule = NULL;