有点疑惑,这个函数返回的PID应该是一个ULONG类型为什么MSDN定义的返回值是HANDLE类型,感觉有点别扭
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
大鲤鱼 内核中PID就是HANDLE型的
风清涯 所以内核中是HANDLE型的,R3是WORD,为什么要这样搞
咖啡_741298 为什么要拿应用层和内核层强行比较? 应用层是PID对应进程句柄, 内核是pid对应进程obj