Función GetPebAddress (wdbgexts.h)
La función GetPebAddress devuelve la dirección del bloque de entorno de proceso (PEB) para un proceso del sistema.
Sintaxis
void GetPebAddress(
ULONG64 CurrentThread,
PULONGLONG Address
);
Parámetros
CurrentThread
Especifica un subproceso del sistema operativo cuya dirección peB se devolverá.
En la depuración en modo kernel, esta es la ubicación de la estructura KTHREAD, que devuelve GetCurrentThreadAddr. Si CurrentThread es NULL, se devuelve el PEB del proceso actual.
En la depuración en modo de usuario, se omite CurrentThread .
Address
Recibe la dirección del PEB para el proceso actual del sistema operativo o, en la depuración en modo kernel, cuando CurrentThread no es NULL, para el proceso del sistema que contiene el subproceso especificado por CurrentThread.
Valor devuelto
None
Observaciones
En la depuración en modo de usuario, se devuelve el PEB del subproceso actual.
En la depuración en modo kernel, si CurrentThread es NULL, se devuelve el PEB para el proceso del sistema operativo en el que se produjo el último evento.
Requisitos
Requisito | Value |
---|---|
Plataforma de destino | Escritorio |
Encabezado | wdbgexts.h (include Wdbgexts.h, Dbgeng.h) |