FindNextFileW的Ring3到Ring0过程分析

FindNextFileW的Ring3到Ring0过程分析 SEH的prolog4函数与epilog4函数 FindNextFileW的实质 结论 参考文献 FindNextFileW在微软官方看到应该是在kernel32.dll中实现,但实际调试中发现是在kernelBase.dll中。微软官方文档也不可信啊。打开IDA反汇编并加载PDB信息,可以看到_SEH_prolog4函数的使用。遂先学习
相关文章
相关标签/搜索