在WIN7 64位下应用层通过驱动调用NtOpenThread后再调用NtSuspendThread返回C0000005 但是调用Zw版本的就可以 为什么呢
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
请自行百度一下《内核中Nt和Zw函数的分别与联系》
关键字:参数检测