Syscall Journey

本文记录一下syscall的“旅程”。

这里使用的是win10x64 22H2 19045.3086

  • 与其他进程、内存、驱动器或文件系统交互时,使用 Kernel32.dll 中的函数

  • 与 Windows GUI 交互,使用的是 user32.dll 和 gdi32.dll 中的函数