ola compañeros.
pues esa es mi duda

se que ZwOpenProcess es de kernel mode
OpenProcess y NtOpenProcess son modo usuario...
pero:
¿Qué beneficios tiene ZwOpenProcess en compación a las otras?
¿Porqué OpenProcess y NtOpenProcess son user mode? ¿porqué no solo hay una?
esperando que alguien me pueda aclarar estas dudas, me despido

edit:
bueno me entere de que openprocess llama a NtOpenProcess pero ahora me pregunto ¿para que hace eso

?