映像加载器:以Ldr开头的函数。
Windows子系统进程通信函数:以Csr开头的函数。
运行库例程:以Rtl开头的函数。
对用户模式调试:以DbgUi开头的函数。
Windows事件跟踪:以Etw开头的函数。
Ntdll.dll支持的函数部分搜索技巧
最新推荐文章于 2025-01-14 11:58:28 发布
本文介绍了Windows内核中不同前缀的函数所代表的功能领域,包括映像加载器(Ldr开头)、子系统进程通信(Csr开头)、运行库例程(Rtl开头)、用户模式调试(DbgUi开头)及事件跟踪(Etw开头)。
4471

被折叠的 条评论
为什么被折叠?



