0

みなさんご存じのとおり:

  1. ntdll.dll は、ネイティブ API の 2 つのバージョンをエクスポートします:NtXXXZwXXX.

  2. ユーザーモードでは、NtXXXは対応する と同じですZwXXX

  3. MSDN は次のように述べNtXXXています。ユーザー モードの場合にのみ使用してください。

私はただ疑問に思います:

ntdll.dllがエクスポートするNtXXXのはなぜですか?ZwXXXNtXXX

4

1 に答える 1

3

Zw特定のスニペットが実際にカーネル特権を使用していない場合、ユーザー モード プログラムは、(API を使用して) カーネル モード用に記述されたコード スニペットを使用できます。

于 2013-10-17T04:37:18.703 に答える