« 千岛湖归来VC向网页注入脚本 »

进程创建过程 关键函数执行顺序

监控下一个进程的创建过程,关键函数的执行先后关系如下:

XP sp3下:

1.NtCreateProcessEx

2.NtCreateThread

3.CreateProcessNotify,调用创建进程回调函数,在PspCreateThread中调用

4.CreateThreadNotify,调用创建线程回调函数,在PspCreateThread中调用

Vista、Win7下:

1.NtCreateUserProcess->PspInsertThread

2.CreateProcessNotify,调用创建进程回调函数,在PspInsertThread中调用,也就是NtCreateUserProcess的深层

3.CreateThreadNotify,调用创建进程回调函数,在PspInsertThread中调用,也就是NtCreateUserProcess的深层

 

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

最新评论及回复

最近发表

Powered By Z-Blog 2.0 bate Build Theme by toboku

Copyright langouster. Some Rights Reserved.   苏ICP备06046736号