我想获取内核空间中的 SystemBasicInformation、SystemPerformanceInformation、SystemFileCacheInformation(来 self 的非 PnP 驱动程序)。但是我不能在内核空间调用 NtQuerySystemInformation,因为它需要用户空间的 ntdll.lib。 有人知道内核空间中的相同 NtQuerySystemInformation 吗?
最佳答案
您正在寻找的可能是 ZwQuerySystemInformation
Zw
表示它是针对驱动程序的,因此您可以随时 google 一些带有 Zw
前缀的 API。
另外,为什么您认为 ntdll.lib
意味着必须从用户空间调用 API? NtQuerySystemInformation
应该也能正常工作,您试过了吗,还是只是猜测?
关于c++ - 在内核空间调用 NtQuerySystemInformation,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22025866/