摘要: http://zhan.renren.com/aczordia?gid=3602888498030659745&checked=true该函数存在于NTDLL.DLL动态链接库中。NTDLL.DLL负责ring3与ring0之间的通信。当使用子系统方式进行系统调用的时候,ntdll.dll和SSDT会配合使用。关于SSDT技术以后会讲解到。关于ZwQuerySystemInformation这个函数可以用来查询进程信息、内核信息、硬件信息(例如CPU数目)、句柄信息、时间信息等54个系统信息。该函数的原型是NTSTATUS WINAPI ZwQuerySystemInformation 阅读全文
posted @ 2012-12-26 17:34 himessage 阅读(612) 评论(0) 推荐(0) 编辑