摘要: 创建一个进程 总述 如图,创建一个进程主要分为两部分,用户态部分和内核部分。 既然我们想看看一个进程是怎么被创建的,那我们就用 WinDbg 来看看从用户态到内核态都调用了什么: 第一步:我们先看看 nt 下有哪些方法跟创建进程相关的 0: kd> x nt!*CreateProcess* ffff 阅读全文
posted @ 2022-07-15 09:36 frendguo 阅读(1665) 评论(0) 推荐(3) 编辑