您当前的位置: 首页 > 

思路:如何跳过CreateProcess调用底层创建进程函数

发布时间:2012-10-28 19:25:32 ,浏览量:0

论坛近日有人在问如何跳过CreateProcess调用底层的NtCreateProcess。

我想说的是不能单纯看这个问题,首先不同NT内核版本CreateProcess进入

底层的路径是不同的:

2k ->NtCreateProcess xp ->NtCreateProcessEx vista/win7/2008 ->NtCreateUserProcess

拿windows7 x64

关注
打赏
1688896170
查看更多评论

暂无认证

  • 0浏览

    0关注

    107766博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文
立即登录/注册

微信扫码登录

0.0814s