版块
论坛
喜欢
话题
应用
搜索
登录
注册
fixbug的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=173266
[help]用户态应用程序调用Native API的方法 的两个疑问
用户态应用程序调用Native API的方法微软基本没有提供给用户态程序调用Native API的接口,因为Windows SDK中几乎没有调用所需的头文件和库文件(SDK中只有少量的Native API所需的数据结构),但是可以利用以下两种方法在用户态调用Native API...
全文
回复
(
3
)
2007-07-04 12:51
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
fixbug
:
The GetModuleHandle function retrieves a module handle for the specified module if the file has been mapped into the address space of the ca...
(2007-07-04 13:26)
回复
fixbug
:
可以了,原来 mov eax, 0ADH;0AD是XP下的系统调用号,而2003下是mov eax, 0B5H;
(2007-07-04 13:14)
回复
fixbug
:
疑问: 1.GetModuleHandle不用loadlibrary ntdll就可以直接获取到句柄?我记得以前我都要loadlibray自己的dll啊? 2. mov eax, 0ADH; mov edx, ppStackFrame; ...
(2007-07-04 12:52)
回复
fixbug
加关注
写私信
0
关注
0
粉丝
12
帖子
返回顶部