版块
论坛
喜欢
话题
应用
搜索
登录
注册
formytest的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=165141
任意一个用户层的api怎么知道哪个是内核的native api
比如创建进程CreateProcess对应到内核下是NtCreateprocess,但是很多我都不知道,也不知道去哪里查,比如我现在为了控制远程进程的创建,想知道createremotethread等对应的在内核级别的api,就是native api如何搞呀,或者大牛提供控制...
全文
回复
(
6
)
2007-04-03 00:47
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
formytest
:
是不是自己写个c代码,编译exe,然后ida反汇编? 我调试的时候看不到那种汇编(vc中查看汇编的) 谢谢,大牛。
(2007-04-05 22:38)
回复
WQXNETQIQI
:
IDA一下就有了呀。。。。
(2007-04-04 23:37)
回复
formytest
:
WQXNETQIQI,太佩服你了! 你这个是用ollydgb搞出来的? 是不是其他别的api都可以这么搞出来? 谢谢! 请多多指导! 谢谢
(2007-04-04 23:17)
回复
WQXNETQIQI
:
远线程是NtCreateThread .text:7C81042C __stdcall CreateRemoteThread(x, x, x, x, x, x, x) proc near .text:7C81042C ...
(2007-04-04 01:16)
回复
formytest
:
远程线程也是NtCreateProcessEX?
(2007-04-03 23:11)
回复
wangjianfeng
:
NtCreateProcessEX 不过没有导出,自己需要现定位索引.
(2007-04-03 15:46)
回复
formytest
加关注
写私信
0
关注
0
粉丝
32
帖子
返回顶部