-
-
[旧帖]
[求助]有几个关于驱动的问题问下大家
0.00雪花
-
发表于:
2011-10-5 14:47
1563
-
[旧帖] [求助]有几个关于驱动的问题问下大家
0.00雪花
NTSYSAPI
NTSTATUS
NTAPI ObOpenObjectByPointer(
IN PVOID Object,
IN ULONG HandleAttributes,
IN PACCESS_STATE PassedAccessState OPTIONAL,
IN ACCESS_MASK DesiredAccess OPTIONAL,
IN POBJECT_TYPE ObjectType OPTIONAL,
IN KPROCESSOR_MODE AccessMode,
OUT PHANDLE Handle);
1.函数开始的 NTSYSAPI 或NTKERNELAPI 等是什么意思,作用是什么?
2.第三行的NTAPI的作用又是什么呢?
3.像ObOpenObjectByPointer这类函数Ob开头的函数是内核函数么,以前只接触ZW,NT开头的了,看到Ob的就有点蒙了,类似的还有PsLookupProcessByProcessId 等Ps开头的是怎么回事?
先谢谢大家了。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!