如果根据ZwCreateProcess返回的句柄ProcessHandle得到新创建的进程的ID?在2003下可以通过ZwQueryInformationProcess得到,但是在2000下面呢?如果用ZwQueryInformationProcess得到的总是0。

2007-06-30 00:42 来自版块 - 反流氓、反木马和rootkit


返回顶部