阅读:1534回复:6
当我们启动一个新进程时,都调用了那些NATIVE Api 的函数,他们的执行顺序是什么?
当我们启动一个新进程时,都调用了那些NATIVE Api 的函数,他们的执行顺序是什么?在那个地方控制较好?
|
|
沙发#
发布于:2004-12-27 09:08
应该挺多的,不过关键的应该是ZwCreateProcess,它是由NTDLL.dll导出的。
|
|
|
板凳#
发布于:2004-12-27 10:03
参考INSIDE WIN2000
|
|
|
地板#
发布于:2004-12-29 12:00
同意,请阅读 Inside Windows 2K,里面讲了很多Win2k的秘密。
|
|
|
地下室#
发布于:2004-12-31 09:39
参考win2k源码,内有CreateProcess
|
|
5楼#
发布于:2005-01-05 09:06
谢谢各位
|
|
6楼#
发布于:2005-01-06 17:00
看看本站的为公开的Windows2000秘密,它可以将248个Native API全截获,你想怎么看就怎么看,还带有参数,给点分吧。我正攒分准备下
Windows server 2003 ddk,如果各位谁有,可否发到我的信箱:bmyyyudong@163.com |
|
|