获取当前进程 / 线程的 ID 、句柄和内核地址

 

在用户态( RING3 )和内核态( RING0 )下,获取这些值的函数是不同的,而且这些函数的实现原理也是不同的,下面做个小结:

 

1. 用户态( RING3 )下

 

2. 内核态( RING0 )下  

 

做个总结,仅此而已。