摘要:        
首先他们都是微软未公开的函数,之所以未公开主要是因为这些函数大部分功能太强大了,把他们公开会让一些别有用心的人利用。9x下的我不知道,NT(含2000/xp)下你可以参考《Windows NT Native API》,他们中的大部分函数几乎就从来没有变过。而几乎所有从Kenerl.dll中引出的Win32API,都是通过调用的Native API(NTDLL.DLL中导出)实现系统调用的。举一个例子:NtQuerySystemInformation这个函数就强大到可以查询所有的系统信息,使用时需要用户拥有相当高的访问权限。in ring3:lkd> ? ntdll!ZwOpenProce    阅读全文
        
            posted @ 2012-01-22 17:35
子坞
阅读(3524)
评论(0)
推荐(0)
        
     
                     
                    
                 
                    
                
 
         浙公网安备 33010602011771号
浙公网安备 33010602011771号