32位和64位系统内核函数调用从ZwProtectVirtualMemory到NtProtectVirtualMemory
摘要:
0x01 前言 我们知道R3层中,Zw系列函数和Nt系列函数函数是一样的,但是在内核Zw系列函数调用了Nt系列函数,但是为什么要在内核设置一个Zw系列函数而不是直接调用Nt函数呢?Zw系列函数又是怎么调用Nt系列函数的呢?我们利用IDA分析NtosKrnl.exe文件。 0x02 ZwProtect 阅读全文
posted @ 2016-09-01 01:42 ciyze0101 阅读(9875) 评论(0) 推荐(0) 编辑