因為網上很多介紹 SSDT 的都只是將 SSDT 原理做了簡單的介紹,然后在網上 down 一個 Demo,
把代碼貼出來就完事了,甚至是代碼都還無法完整編譯通過的,
所以如果讀者想對 SSDT 有所了解的話,可以好好看一看這篇文章的 ~
順便這里還帶出一個問題,是我這陣子腦子里突然冒出來的一個疑問,
但是由于時間或者說是個人狀態問題,一直沒有去研究 ~ 不曉得園子里有木有對這個有研究的 ~
眾所周知,在 Windows 操作系統中,System 進程的進程 PID 為 4,
我想問的就是:System 進程的 PID 為何是 4 ?
歡迎大家對這個問題討論啊 ~ 在這里先給點思路,
那就是可以通過 Windows 操作系統的啟動過程,然后結合 WRK 源碼進行研究 ~
上一頁 [1] [2]