易语言资源网 - 做最全的易语言资源下载社区
精易论坛授权登录

【ntdll】对ntdll中的一些函数的整理*2   [复制链接]

    2022-05-08 10:12:25
    模块控件源码
    易语言资源网
    1805 次浏览
    来源链接

前言:

  • 前情提要:【ntdll】对ntdll中的一些函数的整理
  • 众所周知,ntdll.dll和win32u.dll是R3下最重要的2个Dll,它们均以函数未文档化而难以使用。
  • 网络上零零星星地分布着一些大佬对ntdll.dll里面的函数的研究,但是始终不成体系。
  • 要知道,win11中的ntdll.dll中导出的函数数量已经达到了2476个之多,未导出的函数可能会更多。
  • 为此,我下定决心进行ntdll.dll内函数的整理,对网上所有能够找到定义的ntdll.dll的函数进行声明,现在已经完成Alpc、Dbg、Etw、Ldr和部分Nt、Zw的声明工作,还有部分的Nt、Zw、Rtl、Tp等极度不常见的函数的声明。
  • 当前实际进度:现已经完成:697个API接口的声明,923个常量的定义,53个数据类型的规范。

一览:

  • 一些函数的例子:
  • 定义的一些函数:

一些多余的话:

  • 之前说统计声明ntdll中的函数,后来自己有点事,就一直鸽了……
  • 估计之后统计声明工作可能速度会进一步减缓了……
  • 不过声明工作依然会继续,不过以后可能会多发一点用ntdll中的某些神奇的API的使用或者利用ntdll中的API复现kernel32.dll与ws2_32.dll函数的方法。


点我下载 (已有 50 次下载)

引用模块





引用支持库


源码文件名 支持库文件名 支持库标识
ntdll.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325


[错误报告]   上一篇:wow64_hook_V2.91 202...     下一篇:置父窗口后的tab切换按钮失效解决办法 ...