2012-04-13 3 views

Antwort

1

Im Allgemeinen ist das unmöglich. DLLs können nicht im Kernel-Modus verwendet werden.

Sie müssen nach dem Kernel-Modus-Äquivalent der Funktion suchen. Für ZwCreateThread ist es PsCreateSystemThread.

+0

Die meisten NTDLL-Funktionen haben eine entsprechende Kernel-Modus-Funktion mit dem gleichen Namen in NTOSKRNL. Beachten Sie den Unterschied zwischen Nt * vs Zw * (die meiste Zeit, die Sie Zw * verwenden möchten). –