Люди, есть вопросик по номерам функций системных сервисов разных версий виндов NT. Отличаются ли номера сервисов в различных паках w2k3 ? Отличаются ли номера сервисов в различных паках vista ? Отличаются ли номера сервисов в 2х основных билдах windows vista ? Речь идёт о сервисах ssdt.
это понятно, но мне нужно исключить возможность того, что кто то видоизменит код переходника, и тогда будет сложно определить функцию.
Код переходника, по крайней мере начальный MOV EAX, NUMBER не менялся со времен хер знает чего, поэтому получай динамический как *(ULONG*)((PUCHAR)GetProcAddress(LoadLibrary("ntdll.dll"),"ZwQuerySystemInformation") + 1)