驱动内核常用api
Api
- PsLookupProcessByProcessId 根据ProcessId获取EProcess结构体
- ObDereferenceObject(PEProcess) 解引用,修改eprocess的引用为0
# 推荐文章
1.minifilter-学习笔记1
2.Android Killer 不反编译资源
3.xposed 原理初探
4.AndroidStudio调试smali代码
5.jeb调试smali代码
6.xposed 小实战
1.minifilter-学习笔记1
2.Android Killer 不反编译资源
3.xposed 原理初探
4.AndroidStudio调试smali代码
5.jeb调试smali代码
6.xposed 小实战