首页
社区
课程
招聘
[讨论]PsGetCurrentProcessId
发表于: 2022-6-21 09:47 6918

[讨论]PsGetCurrentProcessId

2022-6-21 09:47
6918


有点疑惑,这个函数返回的PID应该是一个ULONG类型为什么MSDN定义的返回值是HANDLE类型,感觉有点别扭


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 3
支持
分享
最新回复 (6)
雪    币: 6307
活跃值: (3837)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
内核中PID就是HANDLE型的
2022-6-21 10:09
0
雪    币: 210
活跃值: (1707)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大鲤鱼 内核中PID就是HANDLE型的
+1
2022-6-21 10:57
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4
大鲤鱼 内核中PID就是HANDLE型的
所以内核中是HANDLE型的,R3是WORD,为什么要这样搞
2022-6-21 11:09
0
雪    币: 6
活跃值: (3300)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
风清涯 所以内核中是HANDLE型的,R3是WORD,为什么要这样搞
为什么要拿应用层和内核层强行比较?  应用层是PID对应进程句柄, 内核是pid对应进程obj
2022-6-22 17:18
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
6
咖啡_741298 为什么要拿应用层和内核层强行比较? 应用层是PID对应进程句柄, 内核是pid对应进程obj
这样啊,刚入门内核,哪本书有写呀,大佬
2022-6-23 09:22
0
雪    币: 685
活跃值: (206)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
...
2022-6-23 19:24
0
游客
登录 | 注册 方可回帖
返回
//