線程與事件--windows內核安全與驅動開發

驅動中生成的線程一般是系統線程。線程所在的進程名就是"System",用到的內核API就是PsCreateSystemThread, 需要注意的是倒數第二個參數,是線程的啓動執行的函數,最後一個參數是啓動執行的函數的參數,就是說線程啓動執行的函數可以帶一個參數。同時,線程不會自動消亡,所以最後還需要執行一個 PsTerminateSystemThread();來幹掉自己。創建了線程最後結束還需要調
相關文章
相關標籤/搜索