首页
社区
课程
招聘
[求助]初级问题,怎样知道函数原形,如ZwQuerySystemInformation
发表于: 2009-4-3 15:24 3857

[求助]初级问题,怎样知道函数原形,如ZwQuerySystemInformation

2009-4-3 15:24
3857
如题,用WINDBG我只能反汇编ZwQuerySystemInformation函数,可是怎么知道它的函数原形呢,包括有什么参数等等??

lkd> uf ZwQuerySystemInformation
nt!ZwQuerySystemInformation:
80500fd8 b8ad000000      mov     eax,0ADh
80500fdd 8d542404        lea     edx,[esp+4]
80500fe1 9c              pushfd
80500fe2 6a08            push    8
80500fe4 e8b8060400      call    nt!KiSystemService (805416a1)
80500fe9 c21000          ret     10h

太初级的问题,希望高手们指点一下!!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
找份 Windows NT 2000 Native API Reference

http://www.pediy.com/document/native/w2knative.rar
2009-4-3 17:04
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没法通过代码分析其原形吗???
2009-4-4 07:54
0
雪    币: 163
活跃值: (1538)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
通过代码分析其原形
就看个人的水平了
<逆向工程揭密>有提到过.
2009-4-4 09:19
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我的水平就只能看出来函数需要的参数 功力不行啊
2009-4-4 09:46
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哦谢谢各位了
2009-4-4 18:27
0
雪    币: 148
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
参数应该和堆栈内存有关(我糊猜的)
2009-4-4 18:29
0
游客
登录 | 注册 方可回帖
返回
//