sharkmouse
禁止发言
禁止发言
  • 注册日期2003-05-05
  • 最后登录2016-04-11
  • 粉丝0
  • 关注0
  • 积分1355分
  • 威望7163点
  • 贡献值1点
  • 好评度24点
  • 原创分0分
  • 专家分0分
阅读:1755回复:4

请高手看看:ZwQueryDirectoryObject的问题?

楼主#
更多 发布于:2005-05-23 18:54
用户被禁言,该主题自动屏蔽!
sharkmouse
禁止发言
禁止发言
  • 注册日期2003-05-05
  • 最后登录2016-04-11
  • 粉丝0
  • 关注0
  • 积分1355分
  • 威望7163点
  • 贡献值1点
  • 好评度24点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-05-27 18:10
用户被禁言,该主题自动屏蔽!
qiweixue
驱动小牛
驱动小牛
  • 注册日期2004-07-21
  • 最后登录2011-12-19
  • 粉丝0
  • 关注0
  • 积分1006分
  • 威望274点
  • 贡献值0点
  • 好评度268点
  • 原创分1分
  • 专家分0分
板凳#
发布于:2005-05-25 22:21
在xp下反编译包括这个API的库...找到那个API入口
如果能动态跟踪一下更好...
不知道行不行...
sharkmouse
禁止发言
禁止发言
  • 注册日期2003-05-05
  • 最后登录2016-04-11
  • 粉丝0
  • 关注0
  • 积分1355分
  • 威望7163点
  • 贡献值1点
  • 好评度24点
  • 原创分0分
  • 专家分0分
地板#
发布于:2005-05-24 23:13
用户被禁言,该主题自动屏蔽!
bmyyyud
驱动老牛
驱动老牛
  • 注册日期2002-02-22
  • 最后登录2010-01-21
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望130点
  • 贡献值0点
  • 好评度106点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2005-05-24 16:09
   我用以下的代码在驱动中来获取ZwQueryDirectoryObject的指针,但是在W2K下可以正常的运行,获取系统中的有关驱动对象的描述,但是在XP下却不行,不知道为什么?
    static NTQUERYDIRECTORYOBJECT pFn = NULL;
    pFn = (NTQUERYDIRECTORYOBJECT)SYSCALL(ZwQueryDirectoryObject);
    其中SYSCALL是定义在Regmon中的。
  哪位高手可以解决一下,或提供另外的办法,谢谢。

[编辑 -  5/23/05 by  sharkmouse]

XP下服务序号与2000下不同
滚滚长江东逝水 浪花淘尽英雄 是非成败转头空 青山依旧在 几度夕阳红 白发渔樵江渚上 惯看秋月春风 一壶浊酒喜相逢 古今多少事 尽付笑谈中
游客

返回顶部