KiInsertQueueApc这个函数是干什么用的?
看到过inline hook KiInsertQueueApc对抗插APC杀进程我想问你一下,KiInsertQueueApc这个函数,有什么用处?
为什么能通过hook这个函数,就能保护进程?
难道是要杀进程前都调用这个函数?
再一个就是介绍一下这个函数的两个参数是干什么的?
BOOLEAN
FASTCALL
KiInsertQueueApc(
INPKAPC Apc
INKPRIORITY Increment
);
插APC 插退出APC? 楼主要学会用WinDBG。。。
KeInsertQueueApc的下一步调用了此函数 兄弟介绍一下这个函数的用处吧
我的windbg还是不行
办法都用完了,就是连不上符号 调用KeInsertQueueApc后最终调用了KiInsertQueueApc
你可以参考一下WRK的源码。。。 WRK下载地址在置顶帖里有,
代码在\base\ntos\ke\apcsup.c 哪个置顶帖?
???????????? 饿,找到了
原来是个地址啊 其实看名字就可以看出来了 回复 9# ok100fen
无语。。。哪个函数没有地址?
KiInsertQueueApc叫“未导出函数” 无语。。。。。。。。。。。{:soso_e127:}
页:
[1]