• XSS.stack #1 – первый литературный журнал от юзеров форума

createprocess

CCod

(L3) cache
Пользователь
Регистрация
08.01.2022
Сообщения
280
Реакции
60
Всем привет.Подскажите пж какая функция загружает kernel32 и ntdll в новый процесс. Когда я вызываю CreateProcess в итоге вызывается CreateProcessInternalW(),видно как она мапит сам экзешник,но непонятно кто загружает kernell32 и ntdll. Подскажите название этой функции.Смотрел и в отладчике и в сорцах реактос,но так и не нашел функцию
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Эмм, я это не исследовал, но всегда считал, что ntdll.dll грузит в процесс ядро при создании процесса, тк сам загрузчик PE-файлов находится в ntdll.dll (LdrLoadDll и другие функции).
 
Эмм, я это не исследовал, но всегда считал, что ntdll.dll грузит в процесс ядро при создании процесса, тк сам загрузчик PE-файлов находится в ntdll.dll (LdrLoadDll и другие функции).
Да похоже это действительно так
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх