线程与事件--windows内核安全与驱动开发

驱动中生成的线程一般是系统线程。线程所在的进程名就是"System",用到的内核API就是PsCreateSystemThread, 需要注意的是倒数第二个参数,是线程的启动执行的函数,最后一个参数是启动执行的函数的参数,就是说线程启动执行的函数可以带一个参数。同时,线程不会自动消亡,所以最后还需要执行一个 PsTerminateSystemThread();来干掉自己。创建了线程最后结束还需要调
相关文章
相关标签/搜索