通过ntdll导出的Native API可在用户态实现一些原本只能在内核才能实现的功能,但是这些函数及其使用的数据结构有很大一部分是Undocumented的(Documented的可在DDK中查到相关信息)。下面的链接提供了一个.chm文件,其中详细描述了这些Undocumented的Native API和相关数据结构。
点击下载
点击下载
通过ntdll导出的未公开NativeAPI使用户态实现特定内核功能成为可能。这些API及数据结构大多未被官方文档记录,但它们对于高级应用程序开发至关重要。本文提供了详细解释这些未公开NativeAPI及相关数据结构的资源。

被折叠的 条评论
为什么被折叠?