首页
社区
课程
招聘
[讨论]PsGetCurrentProcessId
2022-6-21 09:47 6158

[讨论]PsGetCurrentProcessId

2022-6-21 09:47
6158


有点疑惑,这个函数返回的PID应该是一个ULONG类型为什么MSDN定义的返回值是HANDLE类型,感觉有点别扭


[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞3
打赏
分享
最新回复 (6)
雪    币: 6287
活跃值: (3812)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2022-6-21 10:09
2
0
内核中PID就是HANDLE型的
雪    币: 225
活跃值: (1487)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_0xC05StackOver 2022-6-21 10:57
3
0
大鲤鱼 内核中PID就是HANDLE型的
+1
雪    币: 184
活跃值: (6572)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
Golden_Boy 2022-6-21 11:09
4
0
大鲤鱼 内核中PID就是HANDLE型的
所以内核中是HANDLE型的,R3是WORD,为什么要这样搞
雪    币: 6
活跃值: (2985)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
咖啡_741298 2022-6-22 17:18
5
0
风清涯 所以内核中是HANDLE型的,R3是WORD,为什么要这样搞
为什么要拿应用层和内核层强行比较?  应用层是PID对应进程句柄, 内核是pid对应进程obj
雪    币: 184
活跃值: (6572)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
Golden_Boy 2022-6-23 09:22
6
0
咖啡_741298 为什么要拿应用层和内核层强行比较? 应用层是PID对应进程句柄, 内核是pid对应进程obj
这样啊,刚入门内核,哪本书有写呀,大佬
雪    币: 685
活跃值: (206)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
寻合作 2022-6-23 19:24
7
0
...
游客
登录 | 注册 方可回帖
返回