这个是翻别人的代码时看到的,所以叫涨姿势系列。作者写了一个获取CSRSS进程PID的函数,结果我看了好久才看懂是这么一个作用。先放上代码 1 HANDLE GetCsrPid() 2 { 3 HAND … Continue reading 涨姿势系列之——内核环境下花式获得CSRSS进程id
这个是翻别人的代码时看到的,所以叫涨姿势系列。作者写了一个获取CSRSS进程PID的函数,结果我看了好久才看懂是这么一个作用。先放上代码 1 HANDLE GetCsrPid() 2 { 3 HAND … Continue reading 涨姿势系列之——内核环境下花式获得CSRSS进程id