Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
如何ZwQuerySystemInformation从用户模式获取内核中函数的地址?
ZwQuerySystemInformation
谢谢!
请改用 NtQuerySystemInformation。您必须使用 LoadLibrary() 来获取 ntdll.dll 的句柄,并使用 GetProcAddress() 来获取地址。请注意 ZwQuerySystemInformation 已从 Windows 8 中删除,这对 NtQuerySystemInformation 有什么影响尚不清楚。显然,您需要彻底测试。