几个常用内核函数(《Windows内核情景分析》)
摘要:
参考:《Windows内核情景分析》 0x01 ObReferenceObjectByHandle 这个函数从句柄得到对应的内核对象,并递增其引用计数。 两个特殊情况: #define NtCurrentProcess() (HANDLE)-1 #define NtCurrentThread() ( 阅读全文
posted @ 2018-01-22 23:35 沉疴 阅读(2120) 评论(0) 推荐(0)
浙公网安备 33010602011771号