Winternl
In questa sezione
- chiamare LE API interne
- Recupero dell'ID sessione di Active Console
- Recupero dell'ID sessione del processo corrente
- IOCTL_TCP_QUERY_INFORMATION_EX
- NtNotifyChangeMultipleKeys
- NtOpenThread
- NtQueryAttributesFile
- NtQueryMultipleValueKey
- NtQueryObject
- NtQueryPerformanceCounter
- NtRenameKey
- NtSetInformationKey
- RtlGetFunctionTableListHead
- RtlGetUnloadEventTrace
- RtlGetUnloadEventTraceEx
- RtlIsNameInExpression
- RtlUniform