2010-07-03 42 views
0

從哪裏可以找到在Windows NT 5.1上以內核模式執行的系統調用的列表或示例?系統調用示例

回答

1

這個答案沒有太多細節,但可能會幫助你設置正確的方向。 內核模式是響鈴0,其中大部分運行的是驅動程序或操作系統的關鍵部分。

我注意到微軟這幾天發佈的doco並沒有提到API代碼在什麼環境下運行。你可以通過檢查DDK(驅動程序開發工具包)附帶的doco或者去像osr.com這樣的公司的網站上發表有關驅動程序開發的文章。

或者,您可以獲得Ntdll.dll的正確版本並檢查從中導出的所有功能。 IIRC有相當多的API函數,它們以內核模式下運行的字母ZwNt作爲前綴。