阅读:1179回复:3
请教两个问题
请教两个问题:1、((PSRVTABLE) KeServiceDescriptorTable)->ServiceTable[ _index ]中输出了那些函数;2、
ntdll中以Nt开头和以Nt开头的API函数的区别,如ZwQueryInformationToken和NtQueryInformationToken. |
|
沙发#
发布于:2004-11-15 17:42
请教两个问题:1、((PSRVTABLE) KeServiceDescriptorTable)->ServiceTable[ _index ]中输出了那些函数;2、
ntdll中以Zw开头和以Nt开头的API函数的区别,如ZwQueryInformationToken和NtQueryInformationToken. |
|
板凳#
发布于:2004-11-16 06:57
第一个...看不明白
第二个...两个完全一样....这个问题..不知道在哪个网站上看过的.. 只是记得结论 ring3的程序..zw跟nt都是一样的 ring0的程序...nt的要进行很多的检查...zw的要进行system call..nt的是直接调用...中间比较关键的就是windows系统的previous mode..zw系列的会修改这个值...呃..你可以google上搜索看看... 说错了..改一下...不好意思 [编辑 - 11/16/04 by tiamo] |
|
地板#
发布于:2004-11-16 07:10
第二个...两个完全一样....这个问题..不知道在哪个网站上看过的.. http://www.osronline.com/article.cfm?article=257 Nt vs. Zw - Clearing Confusion On The Native API |
|