Nаtivе-функции ядра NT позволяют получить огромный объем различной системной информации, не только о процессах и потоках. Многие функции Win32 в конечном итоге обращаются к этим функциям. Большинство вызовов Nаtivе-функций происходит напрямую через вызов прерывания системного сервиса ядра, поэтому такие вызовы выполняются быстрее, чем вызов обычных функций Win32. ( ...) ...
Читать полностью »