首页
社区
课程
招聘
[求助]驱动未公开的API原型所在的UNDOCNT.H谁有吗?
发表于: 2009-4-17 16:14 4870

[求助]驱动未公开的API原型所在的UNDOCNT.H谁有吗?

2009-4-17 16:14
4870
下载了Undocumented Windows NT文档,看了一下,明白了不少东西,现在我想直接调用其中一个函数,但是不知道原型,不知道该怎么给参数。虽然可以SOFTICE跟踪解决特定的几个API,不过既然有轮子就不必要重造了吧?
Undocumented Windows NT文档这些相关的API原型在UNDOCNT.H里面,但是我找不到相关的CD下载,甚至连单个UNDOCNT.H的内容也找不到。希望好心人可以提供一个,谢谢!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
直接在WRK里面扣就行了...
2009-4-17 21:02
0
雪    币: 26
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
兄弟你看看是这个吧?
上传的附件:
2009-4-17 22:18
0
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
是这个文件,非常感谢!!
不过我理解错了,我以为KeServiceDescriptorTable所包含的服务函数的原型这里面有定义,可惜没有。
2009-4-18 08:47
0
雪    币: 225
活跃值: (173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是Native AP吧
2009-4-18 10:32
0
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
是啊,现在已经知道都是_stdcall了,而且原型和WIN32 API相同。
不过目前看来有些函数似乎没有办法调用,因为这些函数会用ProbeWrite检测参数地址,太高了就直接返回失败,不知道有没有解决办法……
2009-4-18 11:11
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
7
ring3用ntdllsdk,ring0用ntifs.h,还不够用就自己从WRK中扒出来添上不就行了
2009-4-18 12:33
0
游客
登录 | 注册 方可回帖
返回
//