PsLookupProcessByProcessId执行流程学习笔记
本来偶在学习内核线程调度的东西,发现里面有关于HANDLE_TABLE的知识.于是参照WRK把附带的一些东西深入学习了一下子--关于PsLookupProcessByProcessId的执行流程[写点心得存档,供以后学习的同学参考.老鸟飘过~]NtOpenProcess->PsLookupProcessByProcessId->ExMapHandleToPointer->ExpLookupHandleTableEntry
关于RK和ARK,大概都很关注PsLookupProcessByProcessId吧.无论是HOOK还是DKOM,还是其他的,都先得把函数在底层的实现细节完全搞明白才行. so,the following may be helpful for you and me:
**** Hidden Message ***** 谢谢分享谢谢分享 顶了 看看谢谢楼主共享 :sleepy:对于新手们来说,还是入门教程比较实用。 呵呵,我是进来帮顶一下的哈,辛苦了。。 不懂.............. 谢谢分享谢谢分享 支持楼主,支持看流星社区,以后我会经常来!
页:
[1]