【发布时间】:2010-01-08 20:17:55
【问题描述】:
如何找出每个系统调用的编号?就像 SP3 上的 ZwCreateFile 是
ZwCreateFile: 移动 eax, 0x25 移动 edx, 0x7ffe0300 调用 [edx] retn 0x2c你怎么知道ZwCreateFile是0x25?
【问题讨论】:
-
这完全取决于您运行的操作系统
-
标签显示 windows :P。 Windows 版本之间会有所不同吗?
-
它当然可能不同,这是使用它们为您提供的功能的一个很好的理由。您想知道 ID 的愿望表明您将要做一些您可能不应该做的事情。
-
虽然你不应该做的事情更有趣。
-
逻辑不好!您不应该打开来自陌生人的电子邮件附件。好玩吗?