-
-
[求助]关于 系统回调 概念
-
发表于:
2010-7-11 17:22
9540
-
新手刚开始学内核 用XueTr 0.34 看内核信息 对“系统回调”这个概念不太清楚
如XueTr的系统回调栏有这么一项
回调入口 类型 路径
0xADFFA56A CreateProcess c:\WINDOWS\system32\Drivers\vmci.sys
我的理解是:
“0xADFFA56A”这个地址应该是在vmci.sys里面 定义的 一个函数
1。“0xADFFA56A”这个函数和系统的CreateProcess函数 是什么样的关系呢?
2。它是如何影响CreateProcess的呢?
也可能我基础太差 网上没找到相关解释
还望各位高手不吝赐教!!!!
[培训]科锐逆向工程师培训第53期2025年7月8日开班!