0

Windows NT 5.1でカーネルモードで実行されるシステムコールのリストまたは例はどこにありますか?

4

1 に答える 1

1

この回答にはあまり多くの詳細は含まれていませんが、正しい方向を向くように設定するのに役立つ場合があります。カーネルモードはリング0であり、そこで実行されるもののほとんどは、OSのドライバーまたは重要な部分です。

最近MicrosoftがリリースしたDocoには、APIコードがどのリングで実行されているかについての言及がないことに気付きました。DDK(ドライバー開発キット)に付属のDocoを確認するか、Webサイトにアクセスすると、いくつかの機能を見つけることができます。ドライバー開発に関する記事を書いているosr.comのような会社の。

または、の正しいバージョンを取得して、Ntdll.dllそこからエクスポートされたすべての関数を確認することもできます。IIRCには、カーネルモードで実行されるZwまたはNtの文字が前に付いたAPI関数がかなりたくさんありました。

于 2010-07-03T03:46:09.827 に答える