APC注入和KernelCallbackTable注入的实现
# APC注入和KernelCallbackTable注入技术详解
## 一、APC注入技术
### 1. APC基础概念
APC(Asynchronous Procedure Call)是Windows系统中的异步过程调用机制,允许在特定线程上下文中执行代码。APC分为两种类型:
- **用户模式APC**:在目标线程的进程上下文中的用户空间执行,要求目标线程处于可更改的等待状态
- **内核模式APC**:在内核空间执行,又可分为常规APC和特殊APC
### 2. APC相关结构
2025-08-25 19:34:48
0