从APC到APC注入
# Windows APC机制与APC注入技术详解
## 1. APC基础概念
APC(Asynchronous Procedure Calls,异步过程调用)是Windows提供的一种机制,允许在特定线程上下文中异步执行函数。APC分为两种模式:
- **用户模式APC**:在用户空间执行
- **内核模式APC**:在内核空间执行
### 1.1 内核数据结构
APC相关的关键数据结构位于`_KTHREAD`中:
```c
struct _KTHREAD {
_KAPC_
2025-08-21 11:35:23
0