日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Zw*与Nt*的区别

發布時間:2025/3/15 编程问答 21 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Zw*与Nt*的区别 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
某些Zw*和Nt*函數既在ntdll.dll中導出又在ntoskrnl.exe中導出,他們有什么區別呢?
我們分三部分比較:
step 1: ntdll.dll中的Zw*和Nt*有什么區別?
step 2: ntoskrnl.exe中的Zw*和Nt*有什么區別?
step 3: ntdll.dll中的Zw*與ntoskrnl.exe中的Zw*有什么區別??
??????? ntdll.dll中的Nt*與ntoskrnl.exe中的Nt*有什么區別?
在下面的討論中我們以ZwCreateFile和NtCreateFile為例

討論前:我先貼點Kd給我們的答案
Part1:
kd> u Ntdll! ZwCreateFile L4
ntdll!ZwCreateFile:
77f87cac b820000000?????? mov???? eax,0x20
77f87cb1 8d542404???????? lea???? edx,[esp+0x4]
77f87cb5 cd2e???????????? int???? 2e
77f87cb7 c22c00?????????? ret???? 0x2c
kd> u Ntdll! NtCreateFile L4
ntdll!ZwCreateFile:
77f87cac b820000000?????? mov???? eax,0x20
77f87cb1 8d542404???????? lea???? edx,[esp+0x4]
77f87cb5 cd2e???????????? int???? 2e
77f87cb7 c22c00?????????? ret???? 0x2c

Part2:
kd> u Nt!ZwCreateFile L4
nt!ZwCreateFile:
8042fa70 b820000000?????? mov???? eax,0x20
8042fa75 8d542404???????? lea???? edx,[esp+0x4]
8042fa79 cd2e???????????? int???? 2e
8042fa7b c22c00?????????? ret???? 0x2c
kd> u Nt!NtCreateFile L14
nt!NtCreateFile:
804a7172 55?????????????? push??? ebp
804a7173 8bec???????????? mov???? ebp,esp
804a7175 33c0???????????? xor???? eax,eax
804a7177 50?????????????? push??? eax
804a7178 50?????????????? push??? eax
804a7179 50?????????????? push??? eax
804a717a ff7530?????????? push??? dword ptr [ebp+0x30]
804a717d ff752c?????????? push??? dword ptr [ebp+0x2c]
804a7180 ff7528?????????? push??? dword ptr [ebp+0x28]
804a7183 ff7524?????????? push??? dword ptr [ebp+0x24]
804a7186 ff7520?????????? push??? dword ptr [ebp+0x20]
804a7189 ff751c?????????? push??? dword ptr [ebp+0x1c]
804a718c ff7518?????????? push??? dword ptr [ebp+0x18]
804a718f ff7514?????????? push??? dword ptr [ebp+0x14]
804a7192 ff7510?????????? push??? dword ptr [ebp+0x10]
804a7195 ff750c?????????? push??? dword ptr [ebp+0xc]
804a7198 ff7508?????????? push??? dword ptr [ebp+0x8]
804a719b e8b284ffff?????? call??? nt!IoCreateFile (8049f652)
804a71a0 5d?????????????? pop???? ebp
804a71a1 c22c00?????????? ret???? 0x2c



1) Part1 輸出的是Ntdll.dll中ZwCreateFile和NtCreateFile的匯編代碼,我們發現實現是一樣的;
eax是中斷號,edx是函數的參數起始地址([Esp]是返回地址);從而我可以大膽的說:Ntdll.dll中ZwCreateFile和NtCreateFile功能是一樣的作用:都是調用int 2E中斷;

IDA給我們的答案:
.text:77F87CAC ; Exported entry? 92. NtCreateFile
.text:77F87CAC ; Exported entry 740. ZwCreateFile
.text:77F87CAC
.text:77F87CAC
.text:77F87CAC???????????????? public ZwCreateFile
.text:77F87CAC ZwCreateFile??? proc near?????????????? ;
.text:77F87CAC
.text:77F87CAC arg_0?????????? = dword ptr? 4
.text:77F87CAC
.text:77F87CAC???????????????? mov???? eax, 20h??????? ; NtCreateFile
.text:77F87CB1???????????????? lea???? edx, [esp+arg_0]
.text:77F87CB5???????????????? int???? 2Eh???????????? ; DOS 2+ internal - EXECUTE COMMAND
.text:77F87CB5???????????????????????????????????????? ; DS:SI -> counted CR-terminated command string
.text:77F87CB7???????????????? retn??? 2Ch
.text:77F87CB7 ZwCreateFile??? endp

原來在ntdll中NtCreateFile只是ZwCreateFile的別名。



2) Part2 輸出的是Ntoskrnl.exe中ZwCreateFile和NtCreateFile的匯編代碼,也許令你很失望,匯編代碼不一樣;ZwCreateFile中eax是中斷號,edx是函數的參數起始地址,然后調用int 2E中斷; NtCreateFile只是把參數入棧去調用IoCreateFile;
他們的區別是:NtCreateFile是實現代碼,而ZwCreateFile仍通過中斷來實現功能,2E軟中斷的20h子中斷號的處理程序是NtCreateFile;這樣一說他們是沒區別了?錯!NtCreateFile是在ring0下了,而ZwCreateFile是通過int 2E進入ring0的,而不論ZwCreateFile處于什么模式下。



3)?從而我們得出:
?? ntdll.dll中ZwCreateFile與ntoskrnl.exe中ZwCreateFile的區別是:前者是user Mode application called,后者是Kernel Mode driver Called;
???ntdll.dll中NtCreateFile與ntoskrnl.exe中NtCreateFile區別是:前者在ring3下工作,后者在ring0下工作;前者通過中斷實現,后者是前者的中斷處理程序。




注: 以前弄的東西,今天才寫的,不知道有沒有問題,望見諒!如果還有不清楚的參見:
http://www.osronline.com/article.cfm?article=257 ?(Osronline/The Nt Insider/The Nt Insider 2003 Archive)

總結

以上是生活随笔為你收集整理的Zw*与Nt*的区别的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 动漫一区二区三区 | 福利小视频 | 伊人一区二区三区 | 免费久久久 | 亚洲综合在线一区 | 老司机午夜免费精品视频 | 久久一级电影 | 丁香激情六月 | 天堂аⅴ在线最新版在线 | 二级黄色片 | www.日本精品 | 亚洲制服一区二区 | 37p粉嫩大胆色噜噜噜 | 国产又大又黄又爽 | 欧美日韩伦理片 | 99热久久这里只有精品 | 久久性精品 | 欧美激情第1页 | 夜夜摸夜夜操 | 桃谷绘里香番号 | 一级片欧美 | 欧美z○zo重口另类黄 | 成人区精品一区二区婷婷 | 国产精品女同 | av激情影院 | 中文字幕日韩专区 | 淫欲少妇 | www.黄色. | 国产精品伦一区二区三区免费看 | 在哪里可以看毛片 | 国产又粗又猛又爽69xx | 成人网视频 | 亚洲AV无码国产精品国产剧情 | 亚洲无码高清精品 | 诱夫1v1高h | 欧美日韩免费做爰视频 | 日本一级网站 | 精品久久一 | 国产精品黄在线观看 | 粉嫩av一区二区 | 国产高潮流白浆喷水视频 | 亚洲福利一区二区三区 | 毛片入口 | 日韩乱码在线观看 | 国产麻豆剧传媒精品国产 | 裸体一区二区 | 老司机成人网 | 中国免费一级片 | 黄色高清视频 | av免费影院 | 波多野结衣绝顶大高潮 | 一级特黄aa大片免费播放 | 欧美xxxxx牲另类人与 | 91精产国品一二三区在线观看 | 91啪在线| 视频一区二区免费 | 丁香色欲久久久久久综合网 | 国产黄色免费观看 | 久在线观看 | 久久精品欧美一区二区三区麻豆 | 成av人片一区二区三区久久 | 天堂网av2018 | 国产精品一国产精品 | 好吊妞在线 | 三级在线视频 | 国产一区二区三区欧美 | 亚洲一区二区在线视频 | 午夜寂寞影院在线观看 | 欧美成人免费观看视频 | 国产91一区 | 免费成年人视频在线观看 | 91精品入口 | 成人国产在线观看 | 国产高清露脸 | 婷婷视频在线 | 亚洲毛片儿 | 夜夜欢天天干 | 亚洲一区二区小说 | 亚洲免费观看高清完整 | 91手机在线视频 | 欧美裸体视频 | 青青青在线视频免费观看 | 久久久久久综合 | 欧美人交a欧美精品 | 天天看天天爽 | 91精品国产成人观看 | 色爱av综合网 | 九一九色国产 | 在线国产三级 | 欧美视频www | 中文字幕第十二页 | 一区二区三区麻豆 | 天天干夜夜操 | 女仆裸体打屁屁羞羞免费 | 一区二区精品视频 | 99久久精品免费看国产四区 | 女生扒开尿口 | 午夜视频在线免费观看 | 性做久久久久久久免费看 |