首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]Native API之间的关系?
发表于: 2008-10-22 21:15
5377
[求助]Native API之间的关系?
gzsmhf
2008-10-22 21:15
5377
常见的有Nt类、Zw类、Ps类、Io类、Mm类、Cm类,这些API之间有什么区别和关系,哪位高手给指点一下!不胜感激!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
2
楼
楼主先搞清楚什么是Native Api你说的应该是内核API
2008-10-22 22:05
0
qdk
雪 币:
231
活跃值:
(45)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
423
粉丝
0
关注
私信
qdk
3
楼
Nt Ntdll.dll里的api,直接调用ntosknl.exe里的Zw开头的相对应的api
Ps ntosknl.exe里用于权限操作的导出函数
Io ntosknl.exe里用于Io操作的导出函数
Mm ntosknl.exe用于内存管理的导出函数
不知说的对不对
2008-10-22 22:52
0
dayed
雪 币:
225
活跃值:
(10)
能力值:
( LV5,RANK:60 )
在线值:
发帖
10
回帖
222
粉丝
1
关注
私信
dayed
1
4
楼
我记得windows内核的分析有涉及这方面的内容,不妨看看。
2008-10-22 22:58
0
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
5
楼
Ps是进程系列的,Se才是权限系列的。Nt*并不总是和Zw*对应
2008-10-23 06:39
0
gzsmhf
雪 币:
247
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
154
粉丝
0
关注
私信
gzsmhf
6
楼
那和Rt、Ke之间又有什么关系,谁能说的详细一点?
2008-10-23 23:48
0
gzsmhf
雪 币:
247
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
154
粉丝
0
关注
私信
gzsmhf
7
楼
还有例如:NtCreateFile、ZwCreateFile、IoCreateFile之间是什么关系?
2008-10-23 23:50
0
gzsmhf
雪 币:
247
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
154
粉丝
0
关注
私信
gzsmhf
8
楼
怎么没人给解答一下,是我问的太弱智了,还是问题太难了?
2008-10-24 14:33
0
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
9
楼
ZwCreateFile调用了NtCreateFile,NtCreateFile调用了IoCreateFile。百度一下,或自己看看ReactOS,Wrl应该可以找到答案的
2008-10-24 15:09
0
阳光味道
雪 币:
200
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
42
粉丝
0
关注
私信
阳光味道
10
楼
问题还没是没有解决
..........
2008-12-9 20:14
0
FlowerCode
雪 币:
202
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
32
粉丝
0
关注
私信
FlowerCode
11
楼
Zw 会跳到 Nt。
Ps 为进程管理。
Io 为输入输出。
Mm 为内存管理。
Cm 为内部使用的注册表单元操作。
Rtl 为运行时辅助库(Runtime Library)。
Ke 为内核通用函数。
2008-12-10 07:25
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
gzsmhf
36
发帖
154
回帖
10
RANK
关注
私信
他的文章
[求助]ff15方式的call怎么计算地址
9329
[讨论]金山独霸2011的ssdt hook
4225
[讨论]关于NtCreateProcess
4309
[求助]ObQueryNameString获取进程路径的问题
14357
[求助]一段加驱的代码,运行后老实弹错
4424
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部