Ntdll.dll支持的函数部分搜索技巧

映像加载器:以Ldr开头的函数。
Windows子系统进程通信函数:以Csr开头的函数。
运行库例程:以Rtl开头的函数。
对用户模式调试:以DbgUi开头的函数。
Windows事件跟踪:以Etw开头的函数。

猜你喜欢

转载自blog.csdn.net/zlanbl085321/article/details/50829168