摘要:
Windows内核分析索引目录:https://www.cnblogs.com/onetrainee/p/11675224.html APC 1. APC的本质 一个线程,其一直占用着CPU,对CPU拥有所有权,不可能从外部改变行为。 APC的本质就是:通过一个函数,让线程执行,从而可以从外部改变该 阅读全文
摘要:
Windows内核分析索引目录:https://www.cnblogs.com/onetrainee/p/11675224.html 系统调用 1. ntdll中zw、nt函数与ntoskr中zw、nt函数的区别。 我们之前很容易混淆这四个,简单说一下, 1)首先ntdll中很简单,其永远是nt-> 阅读全文