用户态应用程序调用Native API的方法微软基本没有提供给用户态程序调用Native API的接口,因为Windows SDK中几乎没有调用所需的头文件和库文件(SDK中只有少量的Native API所需的数据结构),但是可以利用以下两种方法在用户态调用Native API...
全文
回复(3) 2007-07-04 12:51 来自版块 - 反流氓、反木马和rootkit
表情
fixbugThe GetModuleHandle function retrieves a module handle for the specified module if the file has been mapped into the address space of the ca...(2007-07-04 13:26)
fixbug可以了,原来 mov eax, 0ADH;0AD是XP下的系统调用号,而2003下是mov eax, 0B5H;(2007-07-04 13:14)
fixbug疑问: 1.GetModuleHandle不用loadlibrary ntdll就可以直接获取到句柄?我记得以前我都要loadlibray自己的dll啊? 2. mov eax, 0ADH; mov edx, ppStackFrame; ...(2007-07-04 12:52)

返回顶部