首页
社区
课程
招聘
读取NtResumeThread机器码为什么变成了读取ZwResumeThread
发表于: 2013-1-8 22:16 5516

读取NtResumeThread机器码为什么变成了读取ZwResumeThread

2013-1-8 22:16
5516
我明明获取的 是NtResumeThread 然后读取他  为啥不行变成了读取ZwResumeThread

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
哎看雪的牛哥们真保守啊
2013-1-8 22:24
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
咱现在闲得无聊,再来看看...
什么情况?NtResumeThread怎么变成了读取ZwResumeThread?
哦,原来NtResumeThread是未导出的,ZwResumeThread却导出了
2013-1-8 22:35
0
雪    币: 952
活跃值: (1821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
按他的说法,好像是在应用层,2个函数只是别名,一样的地址没区别
2013-1-8 23:02
0
雪    币: 207
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
NtResumeThread和ZwResumeThread 是同一个API,用户模式下NtXXXX系列与ZwXXXX系列仅仅是名字不同而已
2018-11-24 14:32
0
游客
登录 | 注册 方可回帖
返回
//