获取当前进程/线程的ID、句柄和内核地址


获取当前进程 / 线程的 ID 、句柄和内核地址

 

在用户态( RING3 )和内核态( RING0 )下,获取这些值的函数是不同的,而且这些函数的实现原理也是不同的,下面做个小结:

 

1. 用户态( RING3 )下

获取当前进程/线程的ID、句柄和内核地址_第1张图片

 

2. 内核态( RING0 )下  

获取当前进程/线程的ID、句柄和内核地址_第2张图片

 

做个总结,仅此而已。


你可能感兴趣的:(获取当前进程/线程的ID、句柄和内核地址)