Windows内核(五)——句柄表 Anonymous 发布于 2023-02-19 收录于 Technology[toc] 01.句柄表 当一个进程创建或者打开一个内核对象时,将获得一个句柄,通过这个句柄可以访问对应的内核对象
Windows内核(四)——进程线程 Anonymous 发布于 2023-02-18 收录于 Technology[toc] 进程&线程 滴水中级上 001.进程结构体 每个windows进程在0环都有一个对应的结构体:EPROCESS ,这个结构体包含了进程所有重要的信息。