Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
みなさんご存じのとおり:
ntdll.dll は、ネイティブ API の 2 つのバージョンをエクスポートします:NtXXXとZwXXX.
NtXXX
ZwXXX
ユーザーモードでは、NtXXXは対応する と同じですZwXXX。
MSDN は次のように述べNtXXXています。ユーザー モードの場合にのみ使用してください。
私はただ疑問に思います:
ntdll.dllがエクスポートするNtXXXのはなぜですか?ZwXXXNtXXX
Zw特定のスニペットが実際にカーネル特権を使用していない場合、ユーザー モード プログラムは、(API を使用して) カーネル モード用に記述されたコード スニペットを使用できます。
Zw