formytest
驱动牛犊
驱动牛犊
  • 注册日期2007-01-16
  • 最后登录2010-03-17
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望33点
  • 贡献值0点
  • 好评度32点
  • 原创分0分
  • 专家分0分
阅读:1174回复:0

任意一个用户层的api怎么知道哪个是内核的native api

楼主#
更多 发布于:2007-04-03 00:46
  比如创建进程CreateProcess对应到内核下是NtCreateprocess,
但是很多我都不知道,也不知道去哪里查,
比如我现在为了控制远程进程的创建,想知道createremotethread
等对应的在内核级别的api,就是native api
如何搞呀,或者大牛提供控制远程注入的方法。
谢谢。
游客

返回顶部