获取当前进程/线程的ID、句柄和内核地址

来源:互联网 发布:北京大学网络教育学费 编辑:程序博客网 时间:2024/04/28 22:45

获取当前进程 / 线程的 ID 、句柄和内核地址

 

在用户态( RING3 )和内核态( RING0 )下,获取这些值的函数是不同的,而且这些函数的实现原理也是不同的,下面做个小结:

 

1. 用户态( RING3 )下

 

2. 内核态( RING0 )下  

 

做个总结,仅此而已。