有点疑惑,这个函数返回的PID应该是一个ULONG类型为什么MSDN定义的返回值是HANDLE类型,感觉有点别扭
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
大鲤鱼 内核中PID就是HANDLE型的
风清涯 所以内核中是HANDLE型的,R3是WORD,为什么要这样搞
咖啡_741298 为什么要拿应用层和内核层强行比较? 应用层是PID对应进程句柄, 内核是pid对应进程obj