1. 内容 2. 介绍 3. 文件 3.1 NtQueryDirectoryFile 3.2 NtVdmControl 4. 进程 5. 注册表 5.1 NtEnumerateKey 5.2 NtEnumerateValueKey 6. 系统服务和驱动 7. 挂钩和扩展 7.1 权限 7.2 全局挂钩 7.3 新进程 7.4 DLL 8. 内存 9. 句柄 9.1 命名句柄并获得类型 10. 端口 10.1 Netstat, OpPorts和FPortWinXP下 10.2 OpPorts在Win2k和NT4下, FPort在Win2k下 11. 结束