0

ZwQuerySystemInformationユーザーモードからカーネルの関数のアドレスを取得するにはどうすればよいですか?

ありがとう!

4

1 に答える 1

1

代わりに NtQuerySystemInformation を使用してください。LoadLibrary() を使用して ntdll.dll のハンドルを取得し、GetProcAddress() を使用してアドレスを取得する必要があります。ZwQuerySystemInformation が Windows 8 から削除されたことに注意してください。これが NtQuerySystemInformation に与える影響はかなり不明です。明らかに、それを徹底的にテストする必要があります。

于 2013-03-18T15:40:26.980 に答える