-
-
[求助]这段驱动的代码错在哪里?
-
发表于:
2007-1-14 17:08
3884
-
我在按MSDN的说明,驱动里想访问磁盘文件 NTDLL。DLL,但是每次都会出错,在VC编译后却能正常运行。下面代码错在哪里?
LOCAL OBJAttr:OBJECT_ATTRIBUTES
LOCAL IOSB:IO_STATUS_BLOCK
LOCAL hFile:DWORD,hSection:DWORD,Base:DWORD,hProcess:DWORD,dwImgSize
LOCAL UniDllName:UNICODE_STRING
invoke RtlInitUnicodeString,ADDR UniDllName,$CTW0("\\SystemRoot\\System32\\ntdll.dll")
lea esi,OBJAttr
assume esi:ptr OBJECT_ATTRIBUTES
mov [esi]._Length,sizeof OBJECT_ATTRIBUTES
mov [esi].RootDirectory,0
lea eax,UniDllName
mov [esi].ObjectName,eax
mov [esi].Attributes,OBJ_CASE_INSENSITIVE
invoke ZwOpenFile,Addr hFile,
FILE_EXECUTE or SYNCHRONIZE,
ADDR OBJAttr,
ADDR IOSB,
FILE_SHARE_READ,
FILE_SYNCHRONOUS_IO_NONALERT
ZwOpenFile返回C0000058h
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)