首页
社区
课程
招聘
[求助]ZwVdmControl这个函数是干啥用的???
2015-6-25 18:01 4749

[求助]ZwVdmControl这个函数是干啥用的???

2015-6-25 18:01
4749
其实我是想用Gdi32!GdiQueryTable这个函数。

在xp上, 这个函数直接返回Gdi table的地址。
但是在win7上这个函数返回0

于是就跟踪了一下, 发现win7上这个函数先调用ntdll!ZwVdmControl
再决定是否返回地址值。

请问各位高手, 这个ZwVdmControl函数是干啥用的?

非常感谢

[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

收藏
免费 0
打赏
分享
最新回复 (7)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luskyc 2015-6-25 20:19
2
0
同求,Vdm是什么东东?
雪    币: 194
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
谁知道 2015-6-25 21:11
3
0
似乎应该是Virtual DOS Machine (VDM).
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
zhuwg 11 2015-6-26 18:18
4
0
老版本的dos程序用的
雪    币: 194
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
谁知道 2015-6-26 18:35
5
0
感谢前辈!!!

那么这个Vdm是不是指virtual dos machine ?

我在windows NT 2000 Native API reference 上查到了这个函数,
但是说明太简单了:

ZwVdmControl performs a control operation on a VDM.
ZwVdmControl(
IN ULONG ControlCode,
IN PVOID ControlData
);
Parameters
ControlCode
The control code for operation to be performed.
ControlData
Pointer to a caller-allocated buffer or variable that contains the data required to
perform the operation.

关键是这个control code 为 0x0E时 到底是啥意思?
雪    币: 291
活跃值: (208)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
thebutterfly 5 2015-6-28 21:09
6
0
估计是因为这是个冷门函数,研究的人不多吧。
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kman 2015-6-29 05:39
7
0
https://www.syscan360.org/slides/2013_ZH_TheStoryFromNtVdmSubsystem_WangYu.pdf
雪    币: 194
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
谁知道 2015-6-30 13:54
8
0
非常感谢提供这个pdf

正在看, 云里雾里, 希望能找到一丝线索。

谢谢。
游客
登录 | 注册 方可回帖
返回