Добре, пиша приложение, предназначено да изброява нишки в даден процес, точно както прави Process Explorer. Наясно съм, че това потенциално ще се счупи между различните версии на Windows, тъй като разчита на "неофициални" API като NtQuerySystemInformation
, и аз съм напълно добре с това.
Вече имам кода за получаване на основния адрес на дадена нишка. Сега бих искал да превърна това в нещо като това, което прави Process Explorer, т.е. "ntdll.dll!EtwDeliverDataBlock+0x453". Всъщност не се нуждая от името на функцията или отместването, а само от името на модула.
Как мога да направя това?