NTAPI开源NTAPI进程NTDLL中的命令

易语言 2020-04-25 17:34:01

简单介绍NTDLL:ntdll.dll是重要的Windows NT内核级文件。

描述了windows本地NTAPI的接口。当Windows启动时,ntdll.dll就驻留在内存中特定的写保护区域,使别的程序无法占用这个内存区域。

本程序包括:打开进程_强力,进程暂停,取api函数地址,进程结束,进程结束_强力,进程_NT内存清零,进程_取自进程ID,进程_提高权限,Kill_Process命令。