Хорошо, я пишу приложение, предназначенное для перечисления потоков в заданном процессе, как это делает Process Explorer. Я хорошо понимаю, что это потенциально может сломаться между разными версиями Windows, потому что оно основано на «неофициальных» API, таких как NtQuerySystemInformation
, и меня это вполне устраивает.
У меня уже есть код для получения базового адреса данного потока. Теперь я хотел бы превратить это во что-то вроде того, что делает проводник процессов, то есть «ntdll.dll!EtwDeliverDataBlock+0x453». На самом деле мне не нужно имя функции или смещение, только имя модуля.
Как я могу это сделать?