函数RtlAdjustPrivliege封装在NtDll.dll中,不需要任何其他函数的帮助,仅凭这一个函数就可以获得进程ACL的任意权限。
函数原型为:
函数NtRaiseHardError同样封装在NtDll.dll中,属于Undocumented functions of NTDLL。
函数原型如下:
相关类型详见代码。
函数RtlAdjustPrivliege封装在NtDll.dll中,不需要任何其他函数的帮助,仅凭这一个函数就可以获得进程ACL的任意权限。
函数原型为:
函数NtRaiseHardError同样封装在NtDll.dll中,属于Undocumented functions of NTDLL。
函数原型如下:
相关类型详见代码。