看流星社区

 找回密码
 注册账号
查看: 3517|回复: 7

PsLookupProcessByProcessId执行流程学习笔记

[复制链接]

该用户从未签到

发表于 2011-8-11 19:13:46 | 显示全部楼层 |阅读模式
本来偶在学习内核线程调度的东西,发现里面有关于HANDLE_TABLE的知识.于是参照WRK把附带的一些东西深入学习了一下子--关于PsLookupProcessByProcessId的执行流程[写点心得存档,供以后学习的同学参考.老鸟飘过~]

NtOpenProcess->PsLookupProcessByProcessId->ExMapHandleToPointer->ExpLookupHandleTableEntry

关于RKARK,大概都很关注PsLookupProcessByProcessId吧.无论是HOOK还是DKOM,还是其他的,都先得把函数在底层的实现细节完全搞明白才行. so,the following may be helpful for you and me:

游客,如果您要查看本帖隐藏内容请回复

该用户从未签到

发表于 2011-12-3 18:01:11 | 显示全部楼层
谢谢分享谢谢分享

该用户从未签到

发表于 2011-12-28 23:31:00 | 显示全部楼层
顶了 看看谢谢楼主共享

该用户从未签到

发表于 2012-2-14 01:50:21 | 显示全部楼层
对于新手们来说,还是入门教程比较实用。

该用户从未签到

发表于 2013-9-28 16:40:43 | 显示全部楼层
呵呵,我是进来帮顶一下的哈,辛苦了。。

该用户从未签到

发表于 2013-10-1 22:38:34 | 显示全部楼层
不懂..............

该用户从未签到

发表于 2014-4-19 11:02:18 | 显示全部楼层
谢谢分享谢谢分享

该用户从未签到

发表于 2019-3-28 16:14:18 | 显示全部楼层
支持楼主,支持看流星社区,以后我会经常来!
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-18 16:27

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表