没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
Syscall自卸车 这是一个简单的(少于100行)C ++程序的实现,该程序从ntdll.dll转储系统调用信息。 ntdll.dll是用户模式应用程序通过其访问Windows内核的接口。 ntdll.dll为需要访问内核域的每个基本活动导出函数。 示例包括与文件系统,虚拟内存,物理设备等进行交互。 这些函数本质上是用于将信息传递到内核以执行的瘦包装器。 对于每个syscall, ntddl.dll设置内核所需的信息,包括将系统调用的相关编号放入寄存器eax 。 之后,使用syscall指令将控制权转移到内核。 有关此指令的更完整说明,请参见。 下图显示了反汇编ntdll.dll系统调用export的示例: ntdll.dll本身可以导出2000多个函数。 在Windows 1909上,其中的464个是这些系统调用包装程序。 可以使用dumpbin.exe快速转储给定可执行文件的
资源推荐
资源详情
资源评论
收起资源包目录
SyscallDumper-master.zip (9个子文件)
SyscallDumper-master
SyscallDumper
raii.hpp 280B
SyscallDumper.vcxproj 7KB
SyscallDumper.vcxproj.filters 1KB
SyscallDumper.cpp 4KB
SyscallDumper.sln 2KB
resources
ntdll_syscall_wrapper.png 26KB
.gitignore 6KB
README.md 5KB
.gitattributes 2KB
共 9 条
- 1
资源评论
雪地女王
- 粉丝: 103
- 资源: 4601
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功