kernel32dll操作内存及内存拷贝的全部函数清单
以下是kernel32.dll操作内存及内存拷贝的全部函数清单:
- CopyMemory - 在内存中复制一定数量的字节
- FillMemory - 在内存中填充一定数量的字节
- ZeroMemory - 在内存中填充一定数量的字节为零
- MoveMemory - 在内存中移动一定数量的字节
- GlobalAlloc - 分配全局内存
- GlobalFree - 释放全局内存
- GlobalLock - 锁定全局内存
- GlobalUnlock - 解锁全局内存
- LocalAlloc - 分配本地内存
- LocalFree - 释放本地内存
- LocalLock - 锁定本地内存
- LocalUnlock - 解锁本地内存
- VirtualAlloc - 分配虚拟内存
- VirtualFree - 释放虚拟内存
- VirtualLock - 锁定虚拟内存
- VirtualUnlock - 解锁虚拟内存
- VirtualProtect - 更改虚拟内存的保护属性
- VirtualQuery - 查询虚拟内存的信息
- HeapAlloc - 分配堆内存
- HeapFree - 释放堆内存
- HeapReAlloc - 重新分配堆内存
- HeapSize - 获取堆内存的大小
- HeapCreate - 创建堆
- HeapDestroy - 销毁堆
- HeapLock - 锁定堆内存
- HeapUnlock - 解锁堆内存
- HeapValidate - 验证堆内存的有效性
- HeapCompact - 压缩堆内存
- CreateFileMapping - 创建文件映射
- OpenFileMapping - 打开文件映射
- MapViewOfFile - 将文件映射到内存
- UnmapViewOfFile - 取消文件映射
- SetProcessWorkingSetSize - 设置进程的工作集大小
- GetProcessWorkingSetSize - 获取进程的工作集大小
- GetSystemInfo - 获取系统信息
- GetProcAddress - 获取动态链接库中的函数地址
- LoadLibrary - 加载动态链接库
- FreeLibrary - 卸载动态链接库
- GetModuleHandle - 获取模块句柄
- GetModuleFileName - 获取模块文件名
- GetModuleHandleEx - 获取模块句柄扩展
- GetStartupInfo - 获取进程启动信息
- GetCommandLine - 获取命令行参数
- IsProcessorFeaturePresent - 检查处理器特性是否存在
- SetThreadPriority - 设置线程优先级
- GetThreadPriority - 获取线程优先级
- GetThreadPriorityBoost - 获取线程优先级提升标志
- SetThreadPriorityBoost - 设置线程优先级提升标志
- SetThreadAffinityMask - 设置线程亲和性掩码
- GetThreadAffinityMask - 获取线程亲和性掩码
- GetCurrentThread - 获取当前线程句柄
- GetCurrentThreadStackLimits - 获取当前线程堆栈限制
- GetCurrentThreadId - 获取当前线程ID
- CreateThread - 创建线程
- ExitThread - 结束当前线程
- TerminateThread - 终止指定线程
- SuspendThread - 暂停指定线程
- ResumeThread - 恢复指定线程
- WaitForSingleObject - 等待单个对象
- WaitForMultipleObjects - 等待多个对象
- CreateMutex - 创建互斥体
- OpenMutex - 打开互斥体
- ReleaseMutex - 释放互斥体
- CreateEvent - 创建事件
- OpenEvent - 打开事件
- SetEvent - 设置事件
- ResetEvent - 重置事件
- PulseEvent - 发送脉冲事件
- CreateSemaphore - 创建信号量
- OpenSemaphore - 打开信号量
- ReleaseSemaphore - 释放信号量
- CreateWaitableTimer - 创建可等待定时器
- OpenWaitableTimer - 打开可等待定时器
- SetWaitableTimer - 设置可等待定时器
- CancelWaitableTimer - 取消可等待定时器
- GetSystemTime - 获取系统时间
- GetLocalTime - 获取本地时间
- FileTimeToLocalFileTime - 将文件时间转换为本地时间
- LocalFileTimeToFileTime - 将本地时间转换为文件时间
- FileTimeToSystemTime - 将文件时间转换为系统时间
- SystemTimeToFileTime - 将系统时间转换为文件时间
- GetTickCount - 获取自操作系统启动以来的毫秒数
- GetTickCount64 - 获取自操作系统启动以来的毫秒数(64位)
- Sleep - 暂停执行一段时间
- SleepEx - 暂停执行一段时间,并允许接收异步事件
- SwitchToThread - 切换到另一个可执行线程
- CreateProcess - 创建进程
- OpenProcess - 打开进程
- TerminateProcess - 终止进程
- GetExitCodeProcess - 获取进程的退出代码
- GetProcessTimes - 获取进程的时间信息
- GetProcessMemoryInfo - 获取进程的内存信息
- SetProcessShutdownParameters - 设置进程关闭参数
- CreateJobObject - 创建作业对象
- OpenJobObject - 打开作业对象
- AssignProcessToJobObject - 将进程分配给作业对象
- TerminateJobObject - 终止作业对象
- QueryInformationJobObject - 查询作业对象信息
- SetInformationJobObject - 设置作业对象信息
- GetProcessId - 获取进程ID
- GetThreadId - 获取线程ID
- GetProcessDEPPolicy - 获取进程的DEP策略
- SetProcessDEPPolicy - 设置进程的DEP策略
- FlushInstructionCache - 刷新指令缓存
- GetLogicalProcessorInformation - 获取逻辑处理器信息
- GetLogicalProcessorInformationEx - 获取扩展的逻辑处理器信息
- SetThreadIdealProcessor - 设置线程的理想处理器
- GetProcessAffinityMask - 获取进程的亲和性掩码
- SetProcessAffinityMask - 设置进程的亲和性掩码
- GetThreadContext - 获取线程的上下文信息
- SetThreadContext - 设置线程的上下文信息
- GetSystemTimeAsFileTime - 获取系统时间作为文件时间
- GetProcessMitigationPolicy - 获取进程的缓解策略
- SetProcessMitigationPolicy - 设置进程的缓解策略
- IsWow64Process - 检查进程是否为64位进
原文地址: https://www.cveoy.top/t/topic/dm9q 著作权归作者所有。请勿转载和采集!