发布网友 发布时间:2022-04-21 07:26
共1个回答
热心网友 时间:2022-06-18 17:08
大部分的Win32的 API都是通过Native API来实现的,Native Api函数一般都是在win32 API上加上Nt两个字母。例如: CreateFile函数对应NtCreateFile函数,所有的Native API都是在Ntdll.dll中实现的。三个win32的核心dll都依赖于ntdll.dll。Native API主要是负责从Ring3穿越进入Ring0。根据SSDT调用最终的内核函数