Função GetPebAddress (wdbgexts.h)
A função GetPebAddress retorna o endereço do PEB (bloco de ambiente de processo) para um processo do sistema.
Sintaxe
void GetPebAddress(
ULONG64 CurrentThread,
PULONGLONG Address
);
Parâmetros
CurrentThread
Especifica um thread do sistema operacional cujo endereço peb será retornado.
Na depuração do modo kernel, esse é o local da estrutura KTHREAD, que é retornada por GetCurrentThreadAddr. Se CurrentThread for NULL, o PEB do processo atual será retornado.
Na depuração no modo de usuário, CurrentThread é ignorado.
Address
Recebe o endereço do PEB para o processo atual do sistema operacional ou, na depuração no modo kernel, quando CurrentThread não é NULL, para o processo do sistema que contém o thread especificado por CurrentThread.
Retornar valor
Nenhum
Comentários
Na depuração do modo de usuário, o PEB para o thread atual é retornado.
Na depuração do modo kernel, se CurrentThread for NULL, o PEB para o processo do sistema operacional no qual o último evento ocorreu será retornado.
Requisitos
Requisito | Valor |
---|---|
Plataforma de Destino | Área de Trabalho |
Cabeçalho | wdbgexts.h (inclua Wdbgexts.h, Dbgeng.h) |