阅读:1507回复:1
驱动开发入门级问题,请教
刚学驱动开发。有一个疑问, 驱动中用到的一些 nt 或 zw 开头的 API 这些API 的机构是从哪儿查到的。 我在驱动开发中,怎样知道,那些API是做什么的。
虽然 看了一些资料 说 Native API 是 普通API 的 通往内核的门户 也就是 定义都是一样的, ZW 是系统内核的API了,这个又是跟 Native API 对应的。只是少了安全检察 但在驱动开发过程中。这些参数的定义。结构的资料,不可能没有吧。 我查询过DDK 文档。发现里面的 Nt 开头的 API结构都很少 。 例如:ZwOpenProcess 就没有。当然 很多常用的,可以通过google 查询到。但,难道就没有一份完整的,可以备查的? 有什么办法,知道 那些底层的API的作用 ,这些API 的结构。 希望有经验的驱动开发前辈 回答。。拜谢 |
|
沙发#
发布于:2009-11-24 12:58
Nt打头的API都是undocumented API。当然没有什么定义了。你用这个API干嘛?在驱动中直接用Zw打头的API就行了。
|
|