1

カーネル モード プロセスから ntdll.dll 関数 (たとえば、ZwCreateThread はカーネルによってエクスポートされません) を呼び出す必要があります。ただし、ntdll.dll はユーザー モード モジュールです。どうすればできますか?

4

1 に答える 1

1

一般的に、それは不可能です。DLL はカーネル モードでは使用できません。

関数に相当するカーネル モードを検索する必要があります。ZwCreateThread の場合は PsCreateSystemThread です。

于 2012-04-26T17:01:37.297 に答える