lghtly
驱动牛犊
驱动牛犊
  • 注册日期2004-10-14
  • 最后登录2005-11-29
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1178回复:3

请教两个问题

楼主#
更多 发布于:2004-11-15 17:41
请教两个问题:1、((PSRVTABLE) KeServiceDescriptorTable)->ServiceTable[ _index ]中输出了那些函数;2、
ntdll中以Nt开头和以Nt开头的API函数的区别,如ZwQueryInformationToken和NtQueryInformationToken.
lghtly
驱动牛犊
驱动牛犊
  • 注册日期2004-10-14
  • 最后登录2005-11-29
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2004-11-15 17:42
请教两个问题:1、((PSRVTABLE) KeServiceDescriptorTable)->ServiceTable[ _index ]中输出了那些函数;2、
ntdll中以Zw开头和以Nt开头的API函数的区别,如ZwQueryInformationToken和NtQueryInformationToken.

tiamo
VIP专家组
VIP专家组
  • 注册日期2002-02-26
  • 最后登录2018-01-09
  • 粉丝17
  • 关注4
  • 积分50分
  • 威望142点
  • 贡献值1点
  • 好评度40点
  • 原创分2分
  • 专家分15分
  • 原创先锋奖
  • 社区居民
板凳#
发布于:2004-11-16 06:57
第一个...看不明白

第二个...两个完全一样....这个问题..不知道在哪个网站上看过的..

只是记得结论
ring3的程序..zw跟nt都是一样的
ring0的程序...nt的要进行很多的检查...zw的要进行system call..nt的是直接调用...中间比较关键的就是windows系统的previous mode..zw系列的会修改这个值...呃..你可以google上搜索看看...

说错了..改一下...不好意思

[编辑 -  11/16/04 by  tiamo]
KMK
KMK
驱动大牛
驱动大牛
  • 注册日期2001-09-12
  • 最后登录2017-10-06
  • 粉丝2
  • 关注0
  • 积分42分
  • 威望404点
  • 贡献值2点
  • 好评度58点
  • 原创分1分
  • 专家分1分
  • 社区居民
地板#
发布于:2004-11-16 07:10
 
第二个...两个完全一样....这个问题..不知道在哪个网站上看过的..
 


http://www.osronline.com/article.cfm?article=257

Nt vs. Zw - Clearing Confusion On The Native API
游客

返回顶部